PT-2022-19404 · Dell · Dell Unity+2
Publicado
2022-06-02
·
Atualizado
2022-06-13
·
CVE-2022-29085
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dell Unity, Dell UnityVSA e Dell Unity XT em versões anteriores à 5.2.0.0.5.173
Descrição
O problema diz respeito a uma vulnerabilidade no armazenamento de senhas em texto simples que ocorre quando determinadas ferramentas externas ao array são executadas no sistema. Essa vulnerabilidade expõe as credenciais de um usuário com privilégios elevados, armazenando-as em texto simples. Um usuário mal-intencionado local com privilégios elevados pode explorar essa vulnerabilidade para obter acesso com os privilégios do usuário comprometido.
Recomendações
Para as versões do Dell Unity, Dell UnityVSA e Dell Unity XT anteriores à 5.2.0.0.5.173, atualize para a versão 5.2.0.0.5.173 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a ferramentas externas ao array que possam acionar a vulnerabilidade até que um patch seja aplicado.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Unity
Dell Unity Xt
Dell Unityvsa