Vulnerabilidad en Dell EMC Isilon OneFS (CVE-2018-1203)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2018
Última modificación:
03/10/2019
Descripción
En Dell EMC Isilon OneFS, el usuario compadmin puede ejecutar el binario tcpdump con privilegios root. En versiones entre la 8.1.0.0 y la 8.1.0.1, la 8.0.1.0 y la 8.0.1.2 y entre la 8.0.0.0 y la 8.0.0.6, el binario tcpdump, ejecutado con sudo, podría ser utilizado por el usuario compadmin para ejecutar código arbitrario con privilegios root.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:emc_isilon_onefs:*:*:*:*:*:*:*:* | 8.0.0.0 (incluyendo) | 8.0.0.6 (incluyendo) |
cpe:2.3:a:dell:emc_isilon_onefs:*:*:*:*:*:*:*:* | 8.0.1.0 (incluyendo) | 8.0.1.2 (incluyendo) |
cpe:2.3:a:dell:emc_isilon_onefs:*:*:*:*:*:*:*:* | 8.1.0.0 (incluyendo) | 8.1.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página