PT-2022-4100 · Netapp · Storagegrid

CVE-2022-23238

·

Publicado

2022-08-09

·

Atualizado

2022-08-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
StorageGRID, versões 11.6.0 a 11.6.0.2
Descrição
O problema está relacionado a erros no processamento de informações, o que poderia permitir que um invasor remoto não autenticado visualizasse informações limitadas de métricas e modificasse os destinatários e o conteúdo dos e-mails de alerta. Isso poderia potencialmente dar a um invasor acesso não autorizado a informações protegidas ou alterar o conteúdo dos alertas.
Recomendações
Para as versões 11.6.0 a 11.6.0.2 do StorageGRID, considere atualizar o kernel do Linux para a versão 4.7.0 ou posterior para mitigar o risco. Além disso, como solução alternativa temporária, restrinja o acesso às informações de métricas e à configuração de alertas para minimizar o risco de exploração.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04935
CVE-2022-23238

Produtos afetados

Storagegrid