PT-2021-21195 · Dell Emc · Dell Emc Powerscale Onefs

CVE-2021-36278

·

Publicado

2021-08-16

·

Atualizado

2022-10-06

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell EMC PowerScale OneFS, versões 8.2.x a 9.1.1.1
Descrição
O problema diz respeito à exposição de informações confidenciais em arquivos de log. Um usuário mal-intencionado local com privilégios específicos, como ISI PRIV LOGIN SSH, ISI PRIV LOGIN CONSOLE ou ISI PRIV SYS SUPPORT, pode explorar essa vulnerabilidade para acessar informações confidenciais. Se sistemas de terceiros consumirem esses logs, eles também terão acesso às mesmas informações confidenciais.
Recomendações
Para as versões 8.2.x a 9.1.1.1 do Dell EMC PowerScale OneFS, considere restringir o acesso aos arquivos de log para minimizar o risco de exposição de informações confidenciais até que um patch esteja disponível.
Como solução alternativa temporária, limite os privilégios apenas aos necessários para cada usuário, reduzindo o potencial de exploração por agentes mal-intencionados com privilégios ISI PRIV LOGIN SSH, ISI PRIV LOGIN CONSOLE ou ISI PRIV SYS SUPPORT.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36278

Produtos afetados

Dell Emc Powerscale Onefs