Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-4756

Опубликовано: 20 окт. 2020
Источник: nvd
CVSS3: 6.2
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

IBM Spectrum Scale V4.2.0.0 through V4.2.3.23 and V5.0.0.0 through V5.0.5.2 as well as IBM Elastic Storage System 6.0.0 through 6.0.1.0 could allow a local attacker to invoke a subset of ioctls on the device with invalid arguments that could crash the keneral and cause a denial of service. IBM X-Force ID: 188599.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:elastic_storage_server:*:*:*:*:*:*:*:*
Версия от 6.0.0.0 (включая) до 6.0.1.0 (включая)
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
Версия от 4.2.0.0 (исключая) до 4.2.3.23 (включая)
cpe:2.3:a:ibm:spectrum_scale:*:*:*:*:*:*:*:*
Версия от 5.0.0.0 (исключая) до 5.0.5.2 (включая)

EPSS

Процентиль: 15%
0.00048
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-404

Связанные уязвимости

github
больше 3 лет назад

IBM Spectrum Scale V4.2.0.0 through V4.2.3.23 and V5.0.0.0 through V5.0.5.2 as well as IBM Elastic Storage System 6.0.0 through 6.0.1.0 could allow a local attacker to invoke a subset of ioctls on the device with invalid arguments that could crash the keneral and cause a denial of service. IBM X-Force ID: 188599.

EPSS

Процентиль: 15%
0.00048
Низкий

6.2 Medium

CVSS3

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-404