PT-2024-5198 · Dell+1 · Dell Data Lakehouse+1

Publicado

2024-07-18

·

Atualizado

2024-07-19

·

CVE-2024-38302

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas:
Dell Data Lakehouse versão 1.0.0.0
Descrição:
O problema está relacionado a uma vulnerabilidade de falta de criptografia de dados confidenciais no componente DDAE (Starburst). Isso poderia permitir que um invasor com privilégios limitados e acesso à rede adjacente explorasse a vulnerabilidade, levando à divulgação de informações. A vulnerabilidade está associada à falta de medidas de criptografia para dados, o que poderia permitir que um invasor remoto divulgasse informações protegidas.
Recomendações:
Para o Dell Data Lakehouse versão 1.0.0.0, considere implementar criptografia para dados confidenciais no componente DDAE (Starburst) a fim de evitar a divulgação de informações. Como solução alternativa temporária, restrinja o acesso a dados confidenciais até que um mecanismo de criptografia adequado esteja em vigor.

Correção

Missing Encryption of Sensitive Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05755
CVE-2024-38302

Produtos afetados

Ddae
Dell Data Lakehouse