Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente system core en IBM Spectrum Scale (CVE-2021-29740)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
01/06/2021
Última modificación:
07/06/2021

Descripción

IBM Spectrum Scale versiones 5.0.0 hasta 5.0.5.6 y versiones 5.1.0 hasta 5.1.0.3, el componente system core está afectado por una vulnerabilidad de seguridad de cadena de formato. Un atacante podría ejecutar código arbitrario en el contexto de la memoria del proceso, escalando potencialmente los privilegios de su sistema y tomando el control de todo el sistema con acceso de root. IBM X-Force ID: 201474

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* 5.0.0.0 (incluyendo) 5.0.5.7 (excluyendo)
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.1.0 (excluyendo)