Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC PowerScale OneFS (CVE-2022-22560)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
12/04/2022
Última modificación:
20/04/2022

Descripción

Dell EMC PowerScale OneFS 8.1.x - 9.1.x contienen credenciales embebidas. Esto permite a un usuario local con conocimiento de las credenciales iniciar sesión como usuario administrador en el conmutador ethernet backend de un clúster PowerScale. El atacante puede aprovechar esta vulnerabilidad para desconectar el conmutador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* 8.1.0 (incluyendo) 9.2.1.0 (incluyendo)


Referencias a soluciones, herramientas e información