Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM General Parallel File System (CVE-2015-0198)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
24/03/2015
Última modificación:
12/04/2025

Descripción

IBM General Parallel File System (GPFS) 3.4 anterior a 3.4.0.32, 3.5 anterior a 3.5.0.24, y 4.1 anterior a 4.1.0.7 en ciertas configuraciones cipherList permite a atacantes remotos evadir la autenticación y ejecutar programas arbitrarios como root a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:general_parallel_file_system:3.4:*:*:*:*:*:*:*
cpe:2.3:a:ibm:general_parallel_file_system:3.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:general_parallel_file_system:4.1:*:*:*:*:*:*:*