Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC Isilon OneFS y IsilonSD Edge OneFS (CVE-2016-0907)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
30/05/2016
Última modificación:
12/04/2025

Descripción

EMC Isilon OneFS 7.1.x y 7.2.x en versiones anteriores a 7.2.1.3 y 8.0.x en versiones anteriores a 8.0.0.1 e IsilonSD Edge OneFS 8.0.x en versiones anteriores a 8.0.0.1, no requiere la firma SMB dentro de una sesión DCERPC sobre ncacn_np, lo que permite a atacantes man-in-the-middle suplantar clientes SMB mediante la modificación del flujo de datos cliente-servidor, un problema similar a CVE-2016-2115.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:emc:isilon_onefs:7.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.1:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.2:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.3:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.4:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.5:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.0.6:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.0:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.1:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.2:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.3:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.4:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.5:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.6:*:*:*:*:*:*:*
cpe:2.3:o:emc:isilon_onefs:7.1.1.7:*:*:*:*:*:*:*