PT-2024-2552 · Dell · Dell Powerscale Onefs
CVE-2024-25959
·
Publicado
2024-02-13
·
Atualizado
2025-01-09
CVSS v3.1
7.9
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
Dell PowerScale OneFS, versões 9.4.0.x a 9.7.0.x
Descrição
O problema está relacionado à inserção de informações confidenciais em arquivos de log, o que poderia ser explorado por um invasor local com privilégios limitados. Essa exploração pode levar à divulgação de informações confidenciais ou à escalada de privilégios. A vulnerabilidade afeta várias funções do OneFS e poderia permitir que um invasor revelasse informações protegidas ou aumentasse seus privilégios.
Recomendações
Para as versões 9.4.0.x a 9.7.0.x do Dell PowerScale OneFS, aplique o patch imediatamente para corrigir a vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso aos logs para minimizar o risco de exploração.
Fique atento às atualizações e aplique-as assim que estiverem disponíveis para garantir que o problema seja totalmente resolvido.
Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerscale Onefs