Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Nimble Storage en NimbleOS (CVE-2020-7139)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2020
Última modificación:
21/07/2021

Descripción

Se han identificado potenciales vulnerabilidades de seguridad en el acceso remoto con los sistemas HPE Nimble Storage que podrían ser explotadas por un atacante para acceder y modificar información confidencial del sistema. Las siguientes versiones de NimbleOS, y todas las posteriores, contienen una corrección de software para esta vulnerabilidad: 3.9.3.0 4.5.6.0 5.0.9.0 5.1.4.100

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* 3.1.0.0 (incluyendo) 3.9.3.0 (incluyendo)
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* 4.1.0.0 (incluyendo) 4.5.6.0 (incluyendo)
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* 5.0.1.0 (incluyendo) 5.0.9.0 (incluyendo)
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* 5.1.0.0 (incluyendo) 5.1.4.100 (incluyendo)
cpe:2.3:h:hpe:nimble_storage_af20_all_flash_array:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_af20q_all_flash_dual_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_af40_all_flash_dual_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_af60_all_flash_dual_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_af80_all_flash_dual_controller:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_cs3000:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_cs5000:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_cs7000:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:nimble_storage_secondary_flash_arrays:-:*:*:*:*:*:*:*