BDU:2024-03946: Уязвимость операционной системы PowerScale OneFS, связанная с некорректным внешним управлением именем или путем файла, позволяющая нарушителю вызвать отказ в обслуживании

Описание уязвимости Уязвимость операционной системы PowerScale OneFS связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор Dell Inc.
Наименование ПО PowerScale OneFS
Версия ПО от 9.5.0.0 до 9.5.0.7 включительно, от 8.2.0 до 9.3.0.0 включительно, от 9.4.0.0 до 9.4.0.17 включительно, от 9.6.0.0 до 9.7.0.1 включительно, 9.7.0.2
Тип ПО Операционная система
Операционные системы и аппаратные платформы
  • Dell Inc. PowerScale OneFS от 9.5.0.0 до 9.5.0.7 включительно Не указана
  • Dell Inc. PowerScale OneFS от 8.2.0 до 9.3.0.0 включительно Не указана
  • Dell Inc. PowerScale OneFS от 9.4.0.0 до 9.4.0.17 включительно Не указана
  • Dell Inc. PowerScale OneFS от 9.6.0.0 до 9.7.0.1 включительно Не указана
  • Dell Inc. PowerScale OneFS 9.7.0.2 Не указана
Тип ошибки Внешнее управление именем или путем файла
Идентификатор типа ошибки CWE-73
Класс уязвимости Уязвимость кода
Дата выявления 07.05.2024
Базовый вектор уязвимости
  • CVSS 2.0: AV:L/AC:L/Au:S/C:P/I:C/A:C
  • CVSS 3.0: AV:L/AC:L/PR:H/UI:R/S:U/C:L/I:H/A:H
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/en-us/000224860/dsa-2024-163-security-update-for-dell-powerscale-onefs-for-multiple-security-vulnerabilities
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование ресурсами
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются