PT-2024-2552 · Dell · Dell Powerscale Onefs

CVE-2024-25959

·

Publicado

2024-02-13

·

Atualizado

2025-01-09

CVSS v3.1

7.9

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Dell PowerScale OneFS, versões 9.4.0.x a 9.7.0.x
Descrição
O problema está relacionado à inserção de informações confidenciais em arquivos de log, o que poderia ser explorado por um invasor local com privilégios limitados. Essa exploração pode levar à divulgação de informações confidenciais ou à escalada de privilégios. A vulnerabilidade afeta várias funções do OneFS e poderia permitir que um invasor revelasse informações protegidas ou aumentasse seus privilégios.
Recomendações
Para as versões 9.4.0.x a 9.7.0.x do Dell PowerScale OneFS, aplique o patch imediatamente para corrigir a vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso aos logs para minimizar o risco de exploração.
Fique atento às atualizações e aplique-as assim que estiverem disponíveis para garantir que o problema seja totalmente resolvido.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02560
CVE-2024-25959

Produtos afetados

Dell Powerscale Onefs