Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04555

Опубликовано: 24 мар. 2022
Источник: fstec
CVSS3: 3.7
CVSS2: 2.6
EPSS Низкий

Описание

Уязвимость реализации механизма отслеживания состояния системы AutoSupport средства управления состоянием и производительностью систем хранения данных Active IQ Unified Manager микропрограммного обеспечения систем хранения данных Lenovo ThinkSystem серии DM связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

NetApp Inc.
Lenovo Group Limited

Наименование ПО

Active IQ Unified Manager (AIQUM)
Lenovo ThinkSystem DM120S
Lenovo ThinkSystem DM240S
Lenovo ThinkSystem DM3000H
Lenovo ThinkSystem DM5000F
Lenovo ThinkSystem DM5000H
Lenovo ThinkSystem DM5100F
Lenovo ThinkSystem DM600S
Lenovo ThinkSystem DM7000F
Lenovo ThinkSystem DM7000H
Lenovo ThinkSystem DM7100F
Lenovo ThinkSystem DM7100H

Версия ПО

от 9.0 до 9.10P1 (Active IQ Unified Manager (AIQUM))
до 9.10.1 (Lenovo ThinkSystem DM120S)
до 9.10.1 (Lenovo ThinkSystem DM240S)
до 9.10.1 (Lenovo ThinkSystem DM3000H)
до 9.10.1 (Lenovo ThinkSystem DM5000F)
до 9.10.1 (Lenovo ThinkSystem DM5000H)
до 9.10.1 (Lenovo ThinkSystem DM5100F)
до 9.10.1 (Lenovo ThinkSystem DM600S)
до 9.10.1 (Lenovo ThinkSystem DM7000F)
до 9.10.1 (Lenovo ThinkSystem DM7000H)
до 9.10.1 (Lenovo ThinkSystem DM7100F)
до 9.10.1 (Lenovo ThinkSystem DM7100H)

Тип ПО

Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Active IQ Unified Manager:
https://security.netapp.com/advisory/ntap-20220324-0001/
Для Lenovo:
https://support.lenovo.com/us/en/product_security/LEN-84079

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 47%
0.00237
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2

Связанные уязвимости

CVSS3: 5.3
nvd
больше 3 лет назад

Active IQ Unified Manager for VMware vSphere, Linux, and Microsoft Windows versions prior to 9.10P1 are susceptible to a vulnerability which could allow an attacker to discover cluster, node and Active IQ Unified Manager specific information via AutoSupport telemetry data that is sent even when AutoSupport has been disabled.

CVSS3: 5.3
github
больше 3 лет назад

Active IQ Unified Manager for VMware vSphere, Linux, and Microsoft Windows versions prior to 9.10P1 are susceptible to a vulnerability which could allow an attacker to discover cluster, node and Active IQ Unified Manager specific information via AutoSupport telemetry data that is sent even when AutoSupport has been disabled.

EPSS

Процентиль: 47%
0.00237
Низкий

3.7 Low

CVSS3

2.6 Low

CVSS2