PT-2022-6211 · Dell · Dell Powerstore
CVE-2022-26870
·
Publicado
2022-04-19
·
Atualizado
2022-10-24
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dell PowerStore versões 2.1.0.x
Descrição
O problema está relacionado a uma vulnerabilidade de configuração no firmware do sistema de armazenamento PowerStore T OS, associada a falhas no procedimento de autenticação. Isso poderia permitir que um invasor remoto comprometesse a confidencialidade e a integridade das informações protegidas. Um invasor remoto não autenticado poderia potencialmente explorar essa vulnerabilidade em uma configuração específica, obtendo acesso não autorizado caso a exploração seja bem-sucedida.
Recomendações
Para as versões 2.1.0.x do Dell PowerStore, atualize o sistema para uma versão que contenha uma correção para essa vulnerabilidade de contorno de autenticação.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Authentication Bypass Using an Alternate Path or Channel
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Powerstore