Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC Unity, Unity XT y UnityVSA (CVE-2021-21589)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/07/2021
Última modificación:
14/07/2021

Descripción

Dell EMC Unity, Unity XT y UnityVSA versiones anteriores a 5.1.0.5.394, no escapan en un fallo de inicialización. Un usuario local autenticado del Servicio podría explotar potencialmente esta vulnerabilidad para escalar privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_unity_operating_environment:*:*:*:*:*:*:*:* 5.1.0.0.5.394 (excluyendo)
cpe:2.3:a:dell:emc_unity_xt_operating_environment:*:*:*:*:*:*:*:* 5.1.0.0.5.394 (excluyendo)
cpe:2.3:a:dell:emc_unityvsa_operating_environment:*:*:*:*:*:*:*:* 5.1.0.0.5.394 (excluyendo)


Referencias a soluciones, herramientas e información