PT-2024-1196 · Ibm · Ibm Security Verify Access Appliance+1

CVE-2023-38267

·

Publicado

2024-01-10

·

Atualizado

2024-05-24

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM Security Verify Access Appliance, versões 10.0.0.0 a 10.0.6.1
IBM Security Verify Access Docker, versão 10.0.6.1
Descrição
O problema é causado pela falta de criptografia de dados protegidos no ambiente IBM Security Verify Access Docker. Isso poderia permitir que um invasor divulgasse informações confidenciais. Um usuário local poderia elevar seus privilégios devido à exposição de informações confidenciais de configuração.
Recomendações
Para as versões 10.0.0.0 a 10.0.6.1 do IBM Security Verify Access Appliance, considere restringir o acesso a informações de configuração confidenciais até que uma correção esteja disponível.
Para a versão 10.0.6.1 do IBM Security Verify Access Docker, restrinja o acesso a informações de configuração confidenciais até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00555
CVE-2023-38267

Produtos afetados

Ibm Security Verify Access Appliance
Ibm Security Verify Access Docker