Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Flash System 900 (CVE-2021-29873)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2021
Última modificación:
12/07/2022

Descripción

IBM Flash System 900 podría permitir a un atacante autenticado conseguir información confidencial y causar una denegación de servicio debido a una vulnerabilidad de escape de shell restringido. IBM X-Force ID: 206229

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_virtualize:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:a:ibm:spectrum_virtualize_for_public_cloud:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:a:ibm:storwize_v3500_software:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:a:ibm:storwize_v3700_software:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:a:ibm:storwize_v5000_software:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:a:ibm:storwize_v5100_software:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:a:ibm:storwize_v7000_software:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:o:ibm:san_volume_controller_firmware:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:o:ibm:flashsystem_9100_firmware:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:h:ibm:flashsystem_9100:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:flashsystem_9000_firmware:*:*:*:*:*:*:*:* 7.8.0.0 (incluyendo) 8.4.0.0 (excluyendo)
cpe:2.3:h:ibm:flashsystem_9000:-:*:*:*:*:*:*:*