Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Nimble Storage Hybrid Flash Arrays y en HPE Nimble Storage Secondary Flash Arrays (CVE-2022-37930)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2022
Última modificación:
02/05/2025

Descripción

Se ha identificado una vulnerabilidad de seguridad en HPE Nimble Storage Hybrid Flash Arrays y en HPE Nimble Storage Secondary Flash Arrays que podría permitir la divulgación local de información confidencial.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:sf100_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:sf100_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:sf100:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:sf300_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:sf300_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:sf300:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:hf60c_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:hf60c_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf60c:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:hf40c_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:hf40c_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf40c:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:hf20_firmware:*:*:*:*:ltsr:*:*:* 5.2.1.900 (excluyendo)
cpe:2.3:o:hpe:hf20_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf20:-:*:*:*:*:*:*:*