PT-2024-10413 · Ibm · Ibm Storage Defender

CVE-2024-38325

·

Publicado

2024-09-23

·

Atualizado

2025-08-14

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Storage Defender, versões 2.0.0 a 2.0.7
Descrição
O problema está relacionado ao componente Defender Sensor do IBM Storage Defender, que apresenta uma criptografia de dados incorreta. Isso poderia permitir que um invasor remoto obtivesse informações confidenciais ao explorar a vulnerabilidade por meio de técnicas de man-in-the-middle. A vulnerabilidade é causada pelo envio de solicitações de rede por um canal não seguro.
Recomendações
Para as versões 2.0.0 a 2.0.7 do IBM Storage Defender, considere desativar a CLI defender-sensor-cmd até que um patch esteja disponível para impedir que invasores remotos obtenham informações confidenciais. Restrinja o acesso à CLI defender-sensor-cmd local para minimizar o risco de exploração. Evite usar a CLI afetada para enviar solicitações de rede até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00941
CVE-2024-38325

Produtos afetados

Ibm Storage Defender