Vulnerabilidad en un subconjunto de ioctls en IBM Spectrum Scale e IBM Elastic Storage System (CVE-2020-4756)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-404
Apagado o liberación incorrecto de recursos
Fecha de publicación:
20/10/2020
Última modificación:
20/10/2020
Descripción
IBM Spectrum Scale versiones V4.2.0.0 hasta V4.2.3.23 y versiones V5.0.0.0 hasta V5.0.5.2, así como IBM Elastic Storage System versiones 6.0.0 hasta 6.0.1.0, podrían permitir que un atacante local invoque un subconjunto de ioctls en el dispositivo con argumentos no válidos que podrían bloquear el keneral y causar una denegación de servicio. IBM X-Force ID: 188599
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:elastic_storage_server:*:*:*:*:*:*:*:* | 6.0.0.0 (incluyendo) | 6.0.1.0 (incluyendo) |
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* | 4.2.0.0 (excluyendo) | 4.2.3.23 (incluyendo) |
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* | 5.0.0.0 (excluyendo) | 5.0.5.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página