Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Storage Resource Manager (CVE-2024-0157)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
12/04/2024
Última modificación:
04/02/2025

Descripción

Dell Storage Resource Manager, 4.9.0.0 y anteriores, contiene una vulnerabilidad de reparación de sesión en SRM Windows Host Agent. Un atacante no autenticado de una red adyacente podría explotar esta vulnerabilidad, lo que provocaría el secuestro de la sesión de la aplicación del usuario objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:storage_monitoring_and_reporting:*:*:*:*:*:*:*:* 5.0.0.0 (excluyendo)
cpe:2.3:a:dell:storage_resource_manager:*:*:*:*:*:*:*:* 5.0.0.0 (excluyendo)