Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un clúster de modo SmartLock Compliance en Dell EMC Isilon OneFS y Dell EMC PowerScale OneFS (CVE-2020-26181)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2021
Última modificación:
04/10/2021

Descripción

Dell EMC Isilon OneFS versiones 8.1 y posteriores y Dell EMC PowerScale OneFS versión 9.0.0, contienen una vulnerabilidad de escalamiento de privilegios en un clúster de modo SmartLock Compliance. El usuario compadmin que se conecta usando ISI PRIV LOGIN SSH o ISI PRIV LOGIN CONSOLE puede elevar los privilegios al usuario root si tiene privilegios ISI PRIV HARDENING

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_isilon_onefs:*:*:*:*:*:*:*:* 8.1.0.0 (incluyendo)
cpe:2.3:o:dell:emc_powerscale_onefs:9.0.0:*:*:*:*:*:*:*