PT-2020-9229 · Hewlett Packard · Hpe Simplivity 380 Gen10 H+7

Publicado

2020-01-03

·

Atualizado

2020-01-21

·

CVE-2019-11993

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do HPE SimpliVity 380 Gen 9 anteriores à 3.7.10
Versões do HPE SimpliVity 380 Gen 10 anteriores à 3.7.10
Versões do HPE SimpliVity 380 Gen 10 G anteriores à 3.7.10
Versões do HPE SimpliVity 2600 Gen 10 anteriores à 3.7.10
Versões do SimpliVity OmniCube anteriores à 3.7.10
Versões do SimpliVity OmniStack para Cisco anteriores à 3.7.10
Versões do SimpliVity OmniStack para Lenovo anteriores à 3.7.10
Versões do SimpliVity OmniStack para Dell anteriores à 3.7.10
Versões do HPE OmniStack anteriores à 3.7.10
Descrição
Foi identificada uma falha de segurança em determinados produtos HPE, na qual duas APIs obsoletas, acessíveis pela rede de gerenciamento, podem ser usadas para criar ou excluir arquivos arbitrários nos nós sem exigir autenticação do usuário. Isso resulta em vulnerabilidades remotas de disponibilidade e integridade.
Recomendações
Para o HPE SimpliVity 380 Gen 9, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o HPE SimpliVity 380 Gen 10, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o HPE SimpliVity 380 Gen 10 G, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o HPE SimpliVity 2600 Gen 10, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVity OmniCube, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVity OmniStack para Cisco, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVity OmniStack para Lenovo, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-11993

Produtos afetados

Hpe Omnistack
Hpe Simplivity 2600 Gen 10
Hpe Simplivity 380 Gen10 H
Hpe Simplivity 380 Gen9
Simplivity Omnicube
Simplivity Omnistack For Cisco
Simplivity Omnistack For Dell
Simplivity Omnistack For Lenovo