PT-2024-4848 · Dell · Powerscale Onefs
CVE-2024-37126
·
Publicado
2024-03-06
·
Atualizado
2024-07-03
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
Dell PowerScale OneFS, versões 8.2.2.x a 9.8.0.0
Descrição:
O problema está relacionado ao gerenciamento inadequado de privilégios no sistema operacional PowerScale OneFS, o que poderia permitir que um invasor local com privilégios elevados obtivesse acesso não autorizado ao nível de root. Isso se deve a um controle de acesso insuficiente, o que pode permitir que um invasor eleve seus privilégios.
Recomendações:
Para as versões 8.2.2.x a 9.8.0.0 do Dell PowerScale OneFS, considere restringir o acesso a áreas sensíveis do sistema para minimizar o risco de exploração até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Powerscale Onefs