Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hewlett Packard Enterprise HPE Nimble Storage (CVE-2022-37928)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
12/12/2022
Última modificación:
02/05/2025

Descripción

Vulnerabilidad de verificación insuficiente de autenticidad de datos en matrices flash híbridas de Hewlett Packard Enterprise HPE Nimble Storage y matrices flash secundarias de Nimble Storage.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:sf100_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:sf100_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:sf100:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:sf300_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:sf300_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:sf300:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:hf60c_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:hf60c_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf60c:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:hf40c_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:hf40c_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf40c:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:hf20_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:hf20_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf20:-:*:*:*:*:*:*:*