Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un subconjunto de ioctls en IBM Spectrum Scale e IBM Elastic Storage System (CVE-2020-4756)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404 Apagado o liberación incorrecto de recursos
Fecha de publicación:
20/10/2020
Última modificación:
20/10/2020

Descripción

IBM Spectrum Scale versiones V4.2.0.0 hasta V4.2.3.23 y versiones V5.0.0.0 hasta V5.0.5.2, así como IBM Elastic Storage System versiones 6.0.0 hasta 6.0.1.0, podrían permitir que un atacante local invoque un subconjunto de ioctls en el dispositivo con argumentos no válidos que podrían bloquear el keneral y causar una denegación de servicio. IBM X-Force ID: 188599

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:elastic_storage_server:*:*:*:*:*:*:*:* 6.0.0.0 (incluyendo) 6.0.1.0 (incluyendo)
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* 4.2.0.0 (excluyendo) 4.2.3.23 (incluyendo)
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* 5.0.0.0 (excluyendo) 5.0.5.2 (incluyendo)