PT-2022-6211 · Dell · Dell Powerstore

CVE-2022-26870

·

Publicado

2022-04-19

·

Atualizado

2022-10-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell PowerStore versões 2.1.0.x
Descrição
O problema está relacionado a uma vulnerabilidade de configuração no firmware do sistema de armazenamento PowerStore T OS, associada a falhas no procedimento de autenticação. Isso poderia permitir que um invasor remoto comprometesse a confidencialidade e a integridade das informações protegidas. Um invasor remoto não autenticado poderia potencialmente explorar essa vulnerabilidade em uma configuração específica, obtendo acesso não autorizado caso a exploração seja bem-sucedida.
Recomendações
Para as versões 2.1.0.x do Dell PowerStore, atualize o sistema para uma versão que contenha uma correção para essa vulnerabilidade de contorno de autenticação.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Authentication Bypass Using an Alternate Path or Channel

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00479
CVE-2022-26870

Produtos afetados

Dell Powerstore