Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoftIron HyperCloud (CVE-2023-45084)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2023
Última modificación:
12/12/2023

Descripción

Existe un problema en SoftIron HyperCloud donde la extracción y reinserción del drive caddy sin reiniciar puede hacer que el sistema reconozca erróneamente el caddy como un medio nuevo y borre todos los datos de las unidades debido a una falla de sincronización faltante, lo que afecta la disponibilidad e integridad de los datos. Este problema solo afecta a los nodos de almacenamiento de "density" de SoftIron HyperCloud que ejecutan el software HyperCloud desde la versión 1.0 hasta la 2.0.3 anterior.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:softiron:hypercloud:*:*:*:*:*:*:*:* 1.0 (incluyendo) 2.0.3 (excluyendo)


Referencias a soluciones, herramientas e información