PT-2022-4914 · Dell · Dell Powerprotect Cyber Recovery
CVE-2022-34372
·
Publicado
2022-08-01
·
Atualizado
2022-09-07
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Dell PowerProtect Cyber Recovery anteriores à 19.11.0.2
Descrição
O problema está relacionado a uma vulnerabilidade de contorno de autenticação. Um invasor remoto não autenticado pode, potencialmente, acessar e interagir com a
API do Docker Registry, levando a um contorno de autenticação. Isso poderia permitir que o invasor alterasse imagens do Docker, resultando em perda de integridade e confidencialidade.Recomendações
Para versões anteriores à 19.11.0.2, atualize para a versão 19.11.0.2 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso à
API do Docker Registry para minimizar o risco de exploração.Correção
Authentication Bypass Using an Alternate Path or Channel
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Powerprotect Cyber Recovery