Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de peticiones UDP en IBM Elastic Storage System e IBM Elastic Storage Server (CVE-2020-5015)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2021
Última modificación:
24/03/2021

Descripción

IBM Elastic Storage System versiones 6.0.0 hasta 6.0.1.2 e IBM Elastic Storage Server versiones 5.3.0 hasta 5.3.6.2, podrían permitir a un atacante remoto causar una denegación de servicio mediante el envío de peticiones UDP malformadas. IBM X-Force ID: 193486

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:elastic_storage_server:*:*:*:*:*:*:*:* 5.3.0 (incluyendo) 5.3.6.2 (incluyendo)
cpe:2.3:a:ibm:elastic_storage_system:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.1.2 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*