Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlashBlade Purity (CVE-2023-36627)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2023
Última modificación:
05/10/2023

Descripción

Existe una falla en FlashBlade Purity por la cual un usuario con acceso a una cuenta administrativa en un FlashBlade que está configurado con programas de instantáneas dependientes de la zona horaria puede configurar una zona horaria para evitar que el programa funcione correctamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:purestorage:purity:*:*:*:*:*:*:*:* 3.3.7 (incluyendo)
cpe:2.3:a:purestorage:purity:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.5 (incluyendo)
cpe:2.3:a:purestorage:purity:*:*:*:*:*:*:*:* 4.1.0 (incluyendo) 4.1.2 (incluyendo)