PT-2020-9965 · Dell Emc · Dell Emc Xtremio Xms
Publicado
2020-03-13
·
Atualizado
2020-03-18
·
CVE-2019-18577
CVSS v2.0
7.2
Alta
| Vetor | AV:L/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Versões do Dell EMC XtremIO XMS anteriores à 6.3.0
Descrição:
O problema está relacionado a uma atribuição incorreta de permissões. Um usuário local mal-intencionado com privilégios de xinstall no XtremIO pode explorar essa falha para obter acesso de root.
Recomendações:
Para versões anteriores à 6.3.0, atualize para a versão 6.3.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos privilégios de xinstall para minimizar o risco de exploração.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Emc Xtremio Xms