PT-2024-3634 · Dell · Dell Powerscale Onefs

CVE-2024-25969

·

Publicado

2024-05-07

·

Atualizado

2025-01-09

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Dell PowerScale OneFS, versões 8.2.x a 9.7.0.1
Descrição:
O problema está relacionado à alocação de recursos sem limites ou restrições, o que poderia ser explorado por um invasor local não autenticado para causar uma negação de serviço.
Recomendações:
Para as versões 8.2.x a 9.7.0.1 do Dell PowerScale OneFS, considere restringir o acesso aos recursos do sistema para minimizar o risco de exploração até que uma correção esteja disponível.
Como solução alternativa temporária, considere implementar mecanismos de limitação para a alocação de recursos a fim de evitar abusos.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03956
CVE-2024-25969

Produtos afetados

Dell Powerscale Onefs