Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi Command Suite (CVE-2019-17360)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
12/11/2019
Última modificación:
18/11/2019

Descripción

Una vulnerabilidad en Hitachi Command Suite versiones 7.x y versiones 8.x anteriores a 8.7.0-00, permite a un usuario remoto no autenticado activar una condición de denegación de servicio (DoS) debido al Consumo de Recursos No Controlado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:device_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.7.0-00 (excluyendo)
cpe:2.3:a:hitachi:replication_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.7.0-00 (excluyendo)
cpe:2.3:a:hitachi:tiered_storage_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.7.0-00 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:-:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:infrastructure_analytics_advisor:*:*:*:*:*:*:*:* 2.0.0-00 (incluyendo) 10.0.0-01 (excluyendo)
cpe:2.3:a:hitachi:tuning_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.7.0-00 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:infrastructure_analytics_advisor:*:*:*:*:*:*:*:* 6.0.0-00 (incluyendo) 10.0.0-00 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*