Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio SMB en EMC VNXe, VNX1 File OE, VNX2 File OE y Celerra (CVE-2016-0917)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
21/09/2016
Última modificación:
12/04/2025

Descripción

El servicio SMB en EMC VNXe (VNXe3200 Operating Environment anterior a 3.1.5.8711957 y VNXe3100/3150/3300 Operating Environment anterior a 2.4.4.22638) VNX1 File OE en versiones anteriores a 7.1.80.3, VNX2 File OE en versiones anteriores a 8.1.9.155, y Celerra (en todas las versiones) no previene nonces de desafío-respuesta NTLM duplicados, lo que facilita a atacantes remotos ejecutar código arbitrario, leer o escribir archivos, a través de una serie de peticiones de autenticación, un problema relacionado con CVE-2010-0231.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:vnx1_oe_firmware:-:*:*:*:*:*:*:*
cpe:2.3:a:emc:vnx2_oe_firmware:-:*:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe_oe_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx5200:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx5400:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx5600:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx5800:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnxe1600:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnxe3100:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnxe3150:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnxe3200:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnxe3200_hybrid:-:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnxe3300:-:*:*:*:*:*:*:*