CRITICAL🇬🇧 English

CVE-2016-0897

Nieprawidłowa konfiguracja dostępu SSH w Pivotal Cloud Foundry Ops Manager

CVSS 9.8v3.0pub. 2016-09-18upd. 2026-05-06

Podatność w Pivotal Cloud Foundry Ops Manager dotyczy nieprawidłowego włączania dostępu SSH dla operatorów w środowiskach vCloud lub vSphere. Oceniona jako krytyczna (CVSS 9.8), może umożliwić atakującemu zdalne przejęcie kontroli nad systemem.

Pokaż oryginał (EN)

Pivotal Cloud Foundry (PCF) Ops Manager before 1.6.17 and 1.7.x before 1.7.8, when vCloud or vSphere is used, does not properly enable SSH access for operators, which has unspecified impact and remote attack vectors.

🤖 Analiza AI
Jak działa

W wersjach Ops Manager przed 1.6.17 oraz w gałęzi 1.7.x przed 1.7.8, przy korzystaniu z platform wirtualizacji vCloud lub vSphere, mechanizm włączania dostępu SSH dla operatorów nie działa prawidłowo. Skutkuje to nieprawidłową konfiguracją kryptograficzną (CWE-310), która naraża system na zdalny atak. Dokładny wektor ataku nie został szczegółowo opisany przez producenta.

Skutki

Atakujący zdalny, nieuwierzytelniony użytkownik może potencjalnie uzyskać nieautoryzowany dostęp do systemu, co przy poziomie CVSS 9.8 oznacza ryzyko naruszenia poufności, integralności i dostępności zasobów.

Mitygacja

Należy zaktualizować Pivotal Cloud Foundry Ops Manager do wersji 1.6.17 lub nowszej (dla gałęzi 1.6.x) albo do wersji 1.7.8 lub nowszej (dla gałęzi 1.7.x). Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod adresem https://pivotal.io/security/cve-2016-0897.

Kogo dotyczy

Pivotal Cloud Foundry Ops Manager w wersjach przed 1.6.17 oraz w wersjach 1.7.x przed 1.7.8, gdy używane jest środowisko wirtualizacji vCloud lub vSphere.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Pivotal Software Operations Manager

    APP
    Pivotal Software
    1.7.01.7.11.7.21.7.31.7.41.7.51.7.61.7.7≤ 1.6.16
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-15762CRITICAL9.0PL ✓ten sam produkt

Pivotal Operations Manager — privilege escalation przez nieprawidłowe zarządzanie uprawnieniami

CVE-2016-0883CRITICAL9.8PL ✓ten sam produkt

Pivotal PCF Ops Manager — wspólny klucz szyfrowania sesji umożliwia Auth Bypass

CVE-2019-11270HIGH7.5ten sam produkt

Cloud Foundry UAA versions prior to v73.4.0 contain a vulnerability where a malicious client possessing the 'c...

CVE-2019-3776HIGH7.2ten sam produkt

Pivotal Operations Manager, 2.1.x versions prior to 2.1.20, 2.2.x versions prior to 2.2.16, 2.3.x versions pri...

CVE-2018-11081HIGH7.9ten sam produkt

Pivotal Operations Manager, versions 2.2.x prior to 2.2.1, 2.1.x prior to 2.1.11, 2.0.x prior to 2.0.16, and 1...