Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Azure Open Management Infrastructure (OMI) de Microsoft (CVE-2022-29149)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2022
Última modificación:
02/01/2025

Descripción

Una Vulnerabilidad de Elevación de Privilegios en Azure Open Management Infrastructure (OMI)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:azure_automation_state_configuration:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:azure_automation_update_management:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:azure_diagnostics:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.0.137 (excluyendo)
cpe:2.3:a:microsoft:azure_diagnostics:*:*:*:*:*:*:*:* 4.0 (incluyendo) 4.0.27 (excluyendo)
cpe:2.3:a:microsoft:azure_security_center:*:*:*:*:*:*:*:* 1.14.13 (excluyendo)
cpe:2.3:a:microsoft:azure_sentinel:*:*:*:*:*:*:*:* 1.14.13 (excluyendo)
cpe:2.3:a:microsoft:azure_stack_hub:*:*:*:*:*:*:*:* 1.14.13 (excluyendo)
cpe:2.3:a:microsoft:container_monitoring_solution:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:log_analytics_agent:-:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:open_management_infrastructure:*:*:*:*:*:*:*:* 1.6.9-1 (excluyendo)
cpe:2.3:a:microsoft:system_center_operations_manager:2016:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_operations_manager:2019:-:*:*:*:*:*:*
cpe:2.3:a:microsoft:system_center_operations_manager:2022:-:*:*:*:*:*:*