PT-2024-10413 · Ibm · Ibm Storage Defender
CVE-2024-38325
·
Publicado
2024-09-23
·
Atualizado
2025-08-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
IBM Storage Defender, versões 2.0.0 a 2.0.7
Descrição
O problema está relacionado ao componente Defender Sensor do IBM Storage Defender, que apresenta uma criptografia de dados incorreta. Isso poderia permitir que um invasor remoto obtivesse informações confidenciais ao explorar a vulnerabilidade por meio de técnicas de man-in-the-middle. A vulnerabilidade é causada pelo envio de solicitações de rede por um canal não seguro.
Recomendações
Para as versões 2.0.0 a 2.0.7 do IBM Storage Defender, considere desativar a CLI
defender-sensor-cmd até que um patch esteja disponível para impedir que invasores remotos obtenham informações confidenciais. Restrinja o acesso à CLI defender-sensor-cmd local para minimizar o risco de exploração. Evite usar a CLI afetada para enviar solicitações de rede até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Missing Encryption of Sensitive Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Storage Defender