Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Remote Mount de Lenovo (CVE-2022-34888)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2023
Última modificación:
08/02/2023

Descripción

Los usuarios válidos y autenticados pueden abusar de la función de Remote Mount para realizar conexiones a servicios internos a los que normalmente los usuarios no pueden acceder. Los controles de acceso a los servicios internos, según corresponda, siguen vigentes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:thinkagile_vx3331_firmware:*:*:*:*:*:*:*:* 1.80_afbt20n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_vx3331:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx_enclosure_certified_node_firmware:*:*:*:*:*:*:*:* 5.20_tei3c8m (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx_enclosure_certified_node:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1021_firmware:*:*:*:*:*:*:*:* 3.60_tei386m (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1021:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1320_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1320:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1321_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1321:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1520-r_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1520-r:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx1521-r_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)
cpe:2.3:h:lenovo:thinkagile_hx1521-r:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:thinkagile_hx2320-e_firmware:*:*:*:*:*:*:*:* 8.40-cdi394n (excluyendo)


Referencias a soluciones, herramientas e información