Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Storage Scale GUI (CVE-2024-31891)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/12/2024
Última modificación:
25/07/2025

Descripción

IBM Storage Scale GUI 5.1.9.0 a 5.1.9.6 y 5.2.0.0 a 5.2.1.1 contiene una vulnerabilidad de escalada de privilegios locales. Un actor malintencionado con acceso de línea de comandos al usuario 'scalemgmt' puede elevar los privilegios para obtener acceso raíz al sistema operativo host.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:storage_scale:*:*:*:*:*:*:*:* 5.1.9.0 (incluyendo) 5.1.9.7 (excluyendo)
cpe:2.3:a:ibm:storage_scale:*:*:*:*:*:*:*:* 5.2.0.0 (incluyendo) 5.2.2.0 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información