PT-2024-9642 · Dell · Dell Data Lakehouse+5
CVE-2024-37144
·
Publicado
2024-03-06
·
Atualizado
2026-01-22
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do dispositivo Dell PowerFlex anteriores às IC 46.381.00 e IC 46.376.00
Versões do Dell PowerFlex em rack anteriores às RCM 3.8.1.0 e às RCM 3.7.6.0
Nó personalizado do Dell PowerFlex usando versões do PowerFlex Manager anteriores à 4.6.1.0
Versões do Dell InsightIQ anteriores à 5.1.1
Versões do Dell Data Lakehouse anteriores à 1.2.0.0
Descrição
O problema está relacionado ao armazenamento inseguro de informações confidenciais. Um invasor com privilégios elevados e acesso local poderia potencialmente explorar essa vulnerabilidade, levando à divulgação de informações. O invasor pode usar as informações divulgadas para obter acesso não autorizado a pods dentro do cluster.
Recomendações
Para versões do dispositivo Dell PowerFlex anteriores ao IC 46.381.00 e ao IC 46.376.00, atualize para uma versão que inclua a correção para este problema.
Para versões do Dell PowerFlex em rack anteriores ao RCM 3.8.1.0 e anteriores ao RCM 3.7.6.0, atualize para uma versão que inclua a correção para este problema.
Para o nó personalizado do Dell PowerFlex que usa versões do PowerFlex Manager anteriores à 4.6.1.0, atualize para a versão 4.6.1.0 ou posterior.
Para versões do Dell InsightIQ anteriores à 5.1.1, atualize para a versão 5.1.1 ou posterior.
Para versões do Dell Data Lakehouse anteriores à 1.2.0.0, atualize para a versão 1.2.0.0 ou posterior.
Correção
Insecure Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Data Lakehouse
Dell Insightiq
Dell Powerflex Appliance
Dell Powerflex Custom Node
Dell Powerflex Rack
Powerflex Manager