Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32449

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2023
Última modificación:
28/06/2023

Descripción

*** Pendiente de traducción *** <br /> Dell PowerStore versions prior to 3.5 contain an improper verification of cryptographic signature vulnerability. An attacker can trick a high privileged user to install a malicious binary by bypassing the existing cryptographic signature checks<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)
cpe:2.3:h:dell:powerstore_500t:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)
cpe:2.3:h:dell:powerstore_1000t:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)
cpe:2.3:h:dell:powerstore_1200t:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)
cpe:2.3:h:dell:powerstore_3200t:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)
cpe:2.3:h:dell:powerstore_3000t:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)
cpe:2.3:h:dell:powerstore_5200t:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)
cpe:2.3:h:dell:powerstore_5000t:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:* 3.5.0.0-2050321 (excluyendo)