CH azonosító
CH-8407Angol cím
IBM System Storage SAN Volume Controller and Storwize V7000 Authentication Bypass VulnerabilityFelfedezés dátuma
2013.02.05.Súlyosság
AlacsonyÉrintett rendszerek
IBMStorwize V7000
System Storage SAN Volume Controller
Érintett verziók
IBM Storwize V7000 6.x
IBM System Storage SAN Volume Controller 6.x
Összefoglaló
Az IBM System Storage SAN Volume Controller és a Storwize V7000 egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően korlátozza az adminisztrációs GUI-hoz történő hozzáférést, amit kihasználva meg lehet kerülni a hitelesítési eljárást, és például módosítani lehet a konfigurációt.
A sérülékenységet a 6.1, 6.2, 6.3 és 6.4 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.ibm.com
Gyártói referencia: www.ibm.com
CVE-2012-6354 - NVD CVE-2012-6354
SECUNIA 52115