Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Clustered Data ONTAP (CVE-2021-27001)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2021
Última modificación:
12/07/2022

Descripción

Clustered Data ONTAP versiones 9.x anteriores a 9.5P18, 9.6P16, 9.7P16, 9.8P7 y 9.9.1P2, son susceptibles de una vulnerabilidad que podría permitir a un atacante local privilegiado y autenticado modificar arbitrariamente los datos WORM en modo de cumplimiento antes de que finalice el periodo de retención

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netapp:clustered_data_ontap:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.4 (incluyendo)
cpe:2.3:o:netapp:clustered_data_ontap:9.5:-:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p12:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p13:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p14:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p15:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p16:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p17:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p6:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p8:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.5:p9:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.6:-:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.6:p1:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.6:p12:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.6:p15:*:*:*:*:*:*


Referencias a soluciones, herramientas e información