Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las implantaciones en Linux de StorageGRID (CVE-2022-23238)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/08/2022
Última modificación:
15/08/2022

Descripción

Las implantaciones en Linux de StorageGRID (anteriormente conocido como StorageGRID Webscale) versiones 11.6.0 hasta 11.6.0.2 implantadas con una versión del kernel de Linux inferior a 4.7.0 son susceptibles de una vulnerabilidad que podría permitir a un atacante remoto no autenticado visualizar información de métricas limitada y modificar los destinatarios y el contenido de los correos electrónicos de alerta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:storagegrid:*:*:*:*:*:*:*:* 11.6.0 (incluyendo) 11.6.0.3 (excluyendo)
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:7.9:*:*:*:*:*:x64:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.7 (excluyendo)
cpe:2.3:o:redhat:enterprise_linux_server:7.9:*:*:*:*:*:x64:*


Referencias a soluciones, herramientas e información