Vulnerabilidad en el componente system core en IBM Spectrum Scale (CVE-2021-29740)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-134
Utilización de formatos de cadenas de control externo
Fecha de publicación:
01/06/2021
Última modificación:
07/06/2021
Descripción
IBM Spectrum Scale versiones 5.0.0 hasta 5.0.5.6 y versiones 5.1.0 hasta 5.1.0.3, el componente system core está afectado por una vulnerabilidad de seguridad de cadena de formato. Un atacante podría ejecutar código arbitrario en el contexto de la memoria del proceso, escalando potencialmente los privilegios de su sistema y tomando el control de todo el sistema con acceso de root. IBM X-Force ID: 201474
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* | 5.0.0.0 (incluyendo) | 5.0.5.7 (excluyendo) |
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:* | 5.1.0 (incluyendo) | 5.1.1.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página