Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unisphere for PowerMax (CVE-2022-31233)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
31/08/2022
Última modificación:
07/09/2022

Descripción

Unisphere for PowerMax versiones anteriores a 9.2.3.15, contienen una vulnerabilidad de escalada de privilegios. Un usuario malicioso adyacente puede explotar potencialmente esta vulnerabilidad para escalar sus privilegios y acceder a funcionalidades a las que no presenta acceso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:evasa_provider_virtual_appliance:*:*:*:*:*:*:*:* 9.2.3.7 (excluyendo)
cpe:2.3:a:dell:solutions_enabler:*:*:*:*:*:*:*:* 9.2.3.4 (excluyendo)
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:*:*:*:* 9.2.3.4 (excluyendo)
cpe:2.3:a:dell:unisphere_360:*:*:*:*:*:*:*:* 9.2.3.6 (excluyendo)
cpe:2.3:a:dell:unisphere_for_powermax:*:*:*:*:*:*:*:* 9.2.3.15 (excluyendo)
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:*:*:*:* 9.2.3.15 (excluyendo)
cpe:2.3:a:dell:vasa:*:*:*:*:*:*:*:* 9.2.3.15 (excluyendo)
cpe:2.3:o:dell:powermax_os:5978:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información