CRITICAL✓ PATCH🇬🇧 English

CVE-2022-26851

Dell PowerScale OneFS — przewidywalna nazwa pliku umożliwia utratę danych

CVSS 9.1v3.1pub. 2022-04-08upd. 2024-11-21

Dell PowerScale OneFS w wersjach 8.2.2–9.3.x zawiera podatność polegającą na przewidywalnych nazwach plików możliwych do odgadnięcia na podstawie obserwowalnego stanu systemu. Nieuwierzytelniony atakujący sieciowy może wykorzystać tę podatność do spowodowania utraty danych.

Pokaż oryginał (EN)

Dell PowerScale OneFS, 8.2.2-9.3.x, contains a predictable file name from observable state vulnerability. An unprivileged network attacker could potentially exploit this vulnerability, leading to data loss.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-330 (użycie niewystarczająco losowych wartości) polega na tym, że system generuje nazwy plików w sposób przewidywalny i możliwy do odtworzenia przez obserwację stanu systemu. Atakujący bez żadnych uprawnień, działający zdalnie przez sieć, może przewidzieć nazwy plików i podjąć działania prowadzące do ich usunięcia lub nadpisania. Brak wymogu uwierzytelnienia oraz interakcji użytkownika znacząco zwiększa ryzyko masowego wykorzystania tej luki.

Skutki

Atakujący może doprowadzić do utraty integralności danych oraz ich niedostępności, co w środowiskach enterprise opartych na macierzach PowerScale może skutkować poważnymi konsekwencjami operacyjnymi.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja opisana w biuletynie bezpieczeństwa Dell dostępnym pod adresem: https://www.dell.com/support/kbdoc/en-us/000197991/

Kogo dotyczy

Dell PowerScale OneFS w wersjach 8.2.2 do 9.3.x włącznie.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
  • Dell Emc Powerscale Onefs

    OS
    Dell
    8.2.2 – 9.3.0.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2021-21502CRITICAL9.8PL ✓ten sam produkt

Dell PowerScale OneFS — pominięcie wygaśnięcia konta przez klucz SSH

CVE-2023-25941HIGH7.8ten sam produkt

Dell PowerScale OneFS versions 8.2.x-9.5.0.x contain an elevation of privilege vulnerability. A low-privilege...

CVE-2022-33934HIGH7.7ten sam produkt

Dell PowerScale OneFS, versions 8.2.x through 9.4.x contain multiple stored cross-site scripting vulnerabilit...

CVE-2022-45100HIGH8.1ten sam produkt

Dell PowerScale OneFS, versions 8.2.x-9.3.x, contains an Improper Certificate Validation vulnerability. An re...

CVE-2022-45099HIGH7.8ten sam produkt

Dell PowerScale OneFS, versions 8.2.x-9.4.x, contain a weak encoding for a NDMP password. A malicious and pri...