PT-2022-19108 · Hewlett Packard · Hpe Cray Legacy Shasta System Solutions+2
CVE-2022-28620
·
Publicado
2022-06-24
·
Atualizado
2023-08-08
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Soluções de sistema HPE Cray Legacy Shasta em versões anteriores ao firmware do controlador de nó associado aos blades HPE Cray EX com refrigeração líquida
HPE Slingshot em versões anteriores à 1.7.2
Supercomputadores HPE Cray EX em versões anteriores à 1.6.27/1.5.33/1.4.27
Descrição
Foi descoberta uma falha que permite contornar a autenticação remota. A HPE disponibilizou uma atualização de software para resolver essa falha nas soluções HPE Cray Legacy Shasta System Solutions, HPE Slingshot e nos supercomputadores HPE Cray EX.
Recomendações
Para as soluções de sistema HPE Cray Legacy Shasta, atualize para uma versão que inclua o firmware do controlador de nó associado aos blades com refrigeração líquida do HPE Cray EX.
Para o HPE Slingshot, atualize para a versão 1.7.2 ou posterior.
Para os supercomputadores HPE Cray EX, atualize para a versão 1.6.27/1.5.33/1.4.27 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hpe Cray Ex Supercomputers
Hpe Cray Legacy Shasta System Solutions
Hpe Slingshot