Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Spectrum Protect Plus Container Backup and Restore (CVE-2022-22472)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2022
Última modificación:
12/07/2022

Descripción

IBM Spectrum Protect Plus Container Backup and Restore (versiones 10.1.5 hasta 10.1.10.2 para Kubernetes y 10.1.7 hasta 10.1.10.2 para Red Hat OpenShift) podría permitir a un atacante remoto omitir las restricciones de control de acceso basadas en roles de IBM Spectrum Protect Plus, causado por la divulgación inapropiada de información de sesión. Al recuperar los registros de un contenedor, un atacante podría explotar esta vulnerabilidad para omitir la seguridad de inicio de sesión del servidor de IBM Spectrum Protect Plus y conseguir acceso no autorizado basado en los permisos del usuario de IBM Spectrum Protect Plus al software vulnerable del servidor de Spectrum Protect Plus. IBM X-Force ID: 225340

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:spectrum_protect_plus_container_backup_and_restore:*:*:*:*:*:kubernetes:*:* 10.1.5 (incluyendo) 10.1.11 (excluyendo)
cpe:2.3:a:ibm:spectrum_protect_plus_container_backup_and_restore:*:*:*:*:*:openshift:*:* 10.1.7 (incluyendo) 10.1.11 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*