Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de registro en Dell EMC PowerScale OneFS (CVE-2021-36278)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
16/08/2021
Última modificación:
06/10/2022

Descripción

Las versiones 8.2.x, 9.1.0.x y 9.1.1.1 de Dell EMC PowerScale OneFS contienen una vulnerabilidad de exposición de información sensible en los archivos de registro. Un usuario local malintencionado con privilegios ISI_PRIV_LOGIN_SSH, ISI_PRIV_LOGIN_CONSOLE o ISI_PRIV_SYS_SUPPORT puede aprovechar esta vulnerabilidad para acceder a información sensible. Si algún tercero consume esos registros, la misma información sensible estará disponible también para esos sistemas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* 8.2.0 (incluyendo) 8.2.2 (incluyendo)
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* 9.0.0.0 (incluyendo) 9.1.0 (incluyendo)
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.1.1:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información