Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Elastic Storage Server (ESS)/GPFS Storage Server (GSS) (CVE-2017-1304)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/06/2017
Última modificación:
20/04/2025

Descripción

IBM ha identificado una vulnerabilidad con IBM Spectrum Scale/GPFS utilizado en Elastic Storage Server(ESS)/GPFS Storage Server(GSS) durante el testeo de una configuración sin soporte, donde las aplicaciones de los usuarios son ejecutadas en un nodo servidor ESS I/O activo y que utiliza I/O para llevar a cabo la lectura o escritura a un archivo Spectrum Scale. Esta Vulnerabilidad podría resultar en el uso incorrecto de una dirección de memoria, llevando a fallo al daemon Spectrum Scale/GPFS con un Signal 11, y una posible denegación de servicio o una corrupción de datos indetectada. IBM X-Force ID: 125458.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:elastic_storage_server:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:3.0.5:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:3.5.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:3.5.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:4.0.6:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:4.6.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:elastic_storage_server:5.0.1:*:*:*:*:*:*:*