PT-2020-9229 · Hewlett Packard · Hpe Simplivity 380 Gen10 H+7
Publicado
2020-01-03
·
Atualizado
2020-01-21
·
CVE-2019-11993
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do HPE SimpliVity 380 Gen 9 anteriores à 3.7.10
Versões do HPE SimpliVity 380 Gen 10 anteriores à 3.7.10
Versões do HPE SimpliVity 380 Gen 10 G anteriores à 3.7.10
Versões do HPE SimpliVity 2600 Gen 10 anteriores à 3.7.10
Versões do SimpliVity OmniCube anteriores à 3.7.10
Versões do SimpliVity OmniStack para Cisco anteriores à 3.7.10
Versões do SimpliVity OmniStack para Lenovo anteriores à 3.7.10
Versões do SimpliVity OmniStack para Dell anteriores à 3.7.10
Versões do HPE OmniStack anteriores à 3.7.10
Descrição
Foi identificada uma falha de segurança em determinados produtos HPE, na qual duas APIs obsoletas, acessíveis pela rede de gerenciamento, podem ser usadas para criar ou excluir arquivos arbitrários nos nós sem exigir autenticação do usuário. Isso resulta em vulnerabilidades remotas de disponibilidade e integridade.
Recomendações
Para o HPE SimpliVity 380 Gen 9, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o HPE SimpliVity 380 Gen 10, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o HPE SimpliVity 380 Gen 10 G, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o HPE SimpliVity 2600 Gen 10, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVity OmniCube, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVity OmniStack para Cisco, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVity OmniStack para Lenovo, atualize o software OmniStack para a versão 3.7.10 ou posterior.
Para o SimpliVit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hpe Omnistack
Hpe Simplivity 2600 Gen 10
Hpe Simplivity 380 Gen10 H
Hpe Simplivity 380 Gen9
Simplivity Omnicube
Simplivity Omnistack For Cisco
Simplivity Omnistack For Dell
Simplivity Omnistack For Lenovo