Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00381

Опубликовано: 02 янв. 2017
Источник: fstec
CVSS3: 7.2
CVSS2: 9
EPSS Низкий

Описание

Уязвимость программного обеспечения управления хранением данных IBM Spectrum Scale и General Parallel File System вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с привилегиями root или вызвать отказ в обслуживании

Вендор

IBM Corp.

Наименование ПО

IBM Spectrum Scale
General Parallel File System

Версия ПО

4.1.0.0 (IBM Spectrum Scale)
4.1.1.0 (IBM Spectrum Scale)
4.1.1.1 (IBM Spectrum Scale)
4.1.1.2 (IBM Spectrum Scale)
4.1.1.3 (IBM Spectrum Scale)
4.1.1.4 (IBM Spectrum Scale)
4.1.1.5 (IBM Spectrum Scale)
4.1.1.6 (IBM Spectrum Scale)
4.1.1.7 (IBM Spectrum Scale)
4.1.1.8 (IBM Spectrum Scale)
4.1.1.9 (IBM Spectrum Scale)
4.1.1.10 (IBM Spectrum Scale)
4.2.0.0 (IBM Spectrum Scale)
4.2.0.1 (IBM Spectrum Scale)
4.2.0.2 (IBM Spectrum Scale)
4.2.0.3 (IBM Spectrum Scale)
4.2.1 (IBM Spectrum Scale)
4.2.2.0 (IBM Spectrum Scale)
4.1.0.0 (General Parallel File System)
4.1.0.1 (General Parallel File System)
4.1.0.2 (General Parallel File System)
4.1.0.3 (General Parallel File System)
4.1.0.4 (General Parallel File System)
4.1.0.5 (General Parallel File System)
4.1.0.6 (General Parallel File System)
4.1.0.7 (General Parallel File System)
4.1.0.8 (General Parallel File System)

Тип ПО

Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Microsoft Corp Windows -
Microsoft Corp Windows -
IBM Corp. AIX .
Сообщество свободного программного обеспечения Linux .
IBM Corp. AIX .
IBM Corp. AIX .
IBM Corp. AIX .

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://www.ibm.com/support/docview.wss?uid=ssg1S1009639

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 88%
0.03934
Низкий

7.2 High

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 7.2
nvd
около 9 лет назад

IBM General Parallel File System is vulnerable to a buffer overflow. A remote authenticated attacker could overflow a buffer and execute arbitrary code on the system with root privileges or cause the server to crash.

CVSS3: 7.2
github
больше 3 лет назад

IBM General Parallel File System is vulnerable to a buffer overflow. A remote authenticated attacker could overflow a buffer and execute arbitrary code on the system with root privileges or cause the server to crash.

EPSS

Процентиль: 88%
0.03934
Низкий

7.2 High

CVSS3

9 Critical

CVSS2