Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 3 |
CVSSv2 рейтинг: | (AV:L/AC:L/Au:N/C:N/I:P/A:P/E:U/RL:O/RC:C) = Base:3.6/Temporal:2.7 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:7.2/Temporal:5.3 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:7.2/Temporal:5.3 |
CVE ID: | CVE-2011-3190 CVE-2012-4859 CVE-2012-5954 |
Вектор эксплуатации: | Локальная сеть |
Воздействие: | Отказ в обслуживании Неавторизованное изменение данных Повышение привилегий |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | IBM Scale Out Network Attached Storage (SONAS) 1.x |
Уязвимые версии: IBM Scale Out Network Attached Storage 1.3.2.2, возможно более ранние версии.
Описание:
Уязвимость позволяет локальному пользователю повысить свои привилегии на системе.
Подробное описание уязвимости смотрите здесь:
http://www.securitylab.ru/vulnerability/431464.phpИ здесь:
http://www.securitylab.ru/vulnerability/435555.php
URL производителя: http://www-03.ibm.com/systems/storage/network/sonas/
Решение: Установите последнюю версию 1.3.2.3 с сайта производителя.
Ссылки:
http://www.ibm.com/support/docview.wss?uid=ssg1S1004300