Vulnerabilidad en Dell PowerScale OneFS (CVE-2022-34437)
Gravedad CVSS v3.1: 
            MEDIA
                                                    Tipo: 
          
                          CWE-78
                        Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
          
        Fecha de publicación: 
                          21/10/2022
                  Última modificación: 
                          24/10/2022
                  Descripción
Dell PowerScale OneFS, versiones 8.2.2-9.3.0, contienen una vulnerabilidad de inyección de comandos del Sistema Operativo. Un usuario local privilegiado y malicioso podría explotar esta vulnerabilidad, conllevando a un compromiso total del sistema. Esto afecta a clústeres en modo de cumplimiento
                        Impacto
Puntuación base 3.x
          6.70
        Gravedad 3.x
          MEDIA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* | 9.1.0.0 (incluyendo) | 9.1.0.21 (incluyendo) | 
| cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* | 9.2.1.0 (incluyendo) | 9.2.1.15 (incluyendo) | 
| cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* | 9.3.0.0 (incluyendo) | 9.3.0.7 (incluyendo) | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



