PT-2024-9642 · Dell · Dell Data Lakehouse+5

CVE-2024-37144

·

Publicado

2024-03-06

·

Atualizado

2026-01-22

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do dispositivo Dell PowerFlex anteriores às IC 46.381.00 e IC 46.376.00
Versões do Dell PowerFlex em rack anteriores às RCM 3.8.1.0 e às RCM 3.7.6.0
Nó personalizado do Dell PowerFlex usando versões do PowerFlex Manager anteriores à 4.6.1.0
Versões do Dell InsightIQ anteriores à 5.1.1
Versões do Dell Data Lakehouse anteriores à 1.2.0.0
Descrição
O problema está relacionado ao armazenamento inseguro de informações confidenciais. Um invasor com privilégios elevados e acesso local poderia potencialmente explorar essa vulnerabilidade, levando à divulgação de informações. O invasor pode usar as informações divulgadas para obter acesso não autorizado a pods dentro do cluster.
Recomendações
Para versões do dispositivo Dell PowerFlex anteriores ao IC 46.381.00 e ao IC 46.376.00, atualize para uma versão que inclua a correção para este problema.
Para versões do Dell PowerFlex em rack anteriores ao RCM 3.8.1.0 e anteriores ao RCM 3.7.6.0, atualize para uma versão que inclua a correção para este problema.
Para o nó personalizado do Dell PowerFlex que usa versões do PowerFlex Manager anteriores à 4.6.1.0, atualize para a versão 4.6.1.0 ou posterior.
Para versões do Dell InsightIQ anteriores à 5.1.1, atualize para a versão 5.1.1 ou posterior.
Para versões do Dell Data Lakehouse anteriores à 1.2.0.0, atualize para a versão 1.2.0.0 ou posterior.

Correção

Insecure Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11354
CVE-2024-37144

Produtos afetados

Dell Data Lakehouse
Dell Insightiq
Dell Powerflex Appliance
Dell Powerflex Custom Node
Dell Powerflex Rack
Powerflex Manager