Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM X-Force (CVE-2022-34331)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/11/2022
Última modificación:
07/11/2023

Descripción

Después de realizar una secuencia de operaciones de mantenimiento de Power FW950, FW1010, es posible que un adaptador de red SRIOV esté configurado incorrectamente, lo que provocará que se desactive la configuración VEPA deseada. ID de IBM X-Force: 229695.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:powervm_hypervisor:fw950:*:*:*:*:*:*:*
cpe:2.3:o:ibm:powervm_hypervisor:fw1010:*:*:*:*:*:*:*