Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware de HPE 3PAR StoreServ, HPE Primera Storage and HPE Alletra 9000 Storage array (CVE-2021-26588)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2021
Última modificación:
18/10/2021

Descripción

Se ha identificado una posible vulnerabilidad de seguridad en el firmware de HPE 3PAR StoreServ, HPE Primera Storage and HPE Alletra 9000 Storage array. Un usuario no autenticado podría explotar remotamente el problema de baja complejidad para ejecutar código como administrador. Esta vulnerabilidad afecta completamente la confidencialidad, integridad y disponibilidad de la matriz. HPE ha realizado las siguientes actualizaciones de software e información de mitigación para resolver la vulnerabilidad en el firmware de 3PAR, Primera y Alletra 9000

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:3par_os:3.3.1_mp5_p156:*:*:*:*:*:*:*
cpe:2.3:o:hpe:3par_os:3.3.1_mu1:*:*:*:*:*:*:*
cpe:2.3:o:hpe:3par_os:3.3.1_mu2_p157:*:*:*:*:*:*:*
cpe:2.3:o:hpe:3par_os:3.3.2_ga_p_01:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_10400:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_10800:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_20000:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_7200c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_7400c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_7440c:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_8000:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:3par_storeserv_9000:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:primera_630_firmware:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.3.3 (incluyendo)
cpe:2.3:h:hpe:primera_630:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:primera_650_firmware:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.3.3 (incluyendo)