PT-2024-4848 · Dell · Powerscale Onefs

CVE-2024-37126

·

Publicado

2024-03-06

·

Atualizado

2024-07-03

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Dell PowerScale OneFS, versões 8.2.2.x a 9.8.0.0
Descrição:
O problema está relacionado ao gerenciamento inadequado de privilégios no sistema operacional PowerScale OneFS, o que poderia permitir que um invasor local com privilégios elevados obtivesse acesso não autorizado ao nível de root. Isso se deve a um controle de acesso insuficiente, o que pode permitir que um invasor eleve seus privilégios.
Recomendações:
Para as versões 8.2.2.x a 9.8.0.0 do Dell PowerScale OneFS, considere restringir o acesso a áreas sensíveis do sistema para minimizar o risco de exploração até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05372
CVE-2024-37126

Produtos afetados

Powerscale Onefs