Описание
A vulnerability in GSKit affects IBM Spectrum Scale 4.1.1, 4.2.0, 4.2.1, 4.2.3, and 5.0.0 that could allow a local attacker to obtain control of the Spectrum Scale daemon and to access and modify files in the Spectrum Scale file system, and possibly to obtain administrator privileges on the node. IBM X-Force ID: 139240.
Ссылки
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- VDB EntryVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- VDB EntryVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.1.0.0 (включая) до 4.1.0.8 (включая)Версия от 4.1.1.0 (включая) до 4.1.1.19 (включая)Версия от 4.2.0.0 (включая) до 4.2.0.4 (включая)Версия от 4.2.1.0 (включая) до 4.2.1.2 (включая)Версия от 4.2.2.0 (включая) до 4.2.2.3 (включая)Версия от 4.2.3.0 (включая) до 4.2.3.8 (включая)Версия от 5.0.0.0 (включая) до 5.0.0.2 (включая)
Одно из
cpe:2.3:a:ibm:general_parallel_file_system:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
EPSS
Процентиль: 15%
0.0005
Низкий
7.4 High
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
A vulnerability in GSKit affects IBM Spectrum Scale 4.1.1, 4.2.0, 4.2.1, 4.2.3, and 5.0.0 that could allow a local attacker to obtain control of the Spectrum Scale daemon and to access and modify files in the Spectrum Scale file system, and possibly to obtain administrator privileges on the node. IBM X-Force ID: 139240.
EPSS
Процентиль: 15%
0.0005
Низкий
7.4 High
CVSS3
7.8 High
CVSS3
4.6 Medium
CVSS2
Дефекты
NVD-CWE-noinfo