Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-36407

PUBLISHED 03.08.2024

CNA: Hitachi

Information Exposure Vulnerability in Hitachi Disk Array Systems

Обновлено: 25.03.2024
Insertion of Sensitive Information into Log File vulnerability in Hitachi Virtual Storage Platform, Hitachi Virtual Storage Platform VP9500, Hitachi Virtual Storage Platform G1000, G1500, Hitachi Virtual Storage Platform F1500, Hitachi Virtual Storage Platform 5100, 5500, 5100H, 5500H, Hitachi Virtual Storage Platform 5200, 5600, 5200H, 5600H, Hitachi Unified Storage VM, Hitachi Virtual Storage Platform G100, G200, G400, G600, G800, Hitachi Virtual Storage Platform F400, F600, F800, Hitachi Virtual Storage Platform G130, G150, G350, G370, G700, G900, Hitachi Virtual Storage Platform F350, F370, F700, F900, Hitachi Virtual Storage Platform E390, E590, E790, E990, E1090, E390H, E590H, E790H, E1090H allows local users to gain sensitive information.This issue affects Hitachi Virtual Storage Platform: before DKCMAIN Ver. 70-06-74-00/00, SVP Ver. 70-06-58/00; Hitachi Virtual Storage Platform VP9500: before DKCMAIN Ver. 70-06-74-00/00, SVP Ver. 70-06-58/00; Hitachi Virtual Storage Platform G1000, G1500: before DKCMAIN Ver. 80-06-92-00/00, SVP Ver. 80-06-87/00; Hitachi Virtual Storage Platform F1500: before DKCMAIN Ver. 80-06-92-00/00, SVP Ver. 80-06-87/00; Hitachi Virtual Storage Platform 5100, 5500,5100H, 5500H: before DKCMAIN Ver. 90-08-81-00/00, SVP Ver. 90-08-81/00, before DKCMAIN Ver. 90-08-62-00/00, SVP Ver. 90-08-62/00, before DKCMAIN Ver. 90-08-43-00/00, SVP Ver. 90-08-43/00; Hitachi Virtual Storage Platform 5200, 5600,5200H, 5600H: before DKCMAIN Ver. 90-08-81-00/00, SVP Ver. 90-08-81/00, before DKCMAIN Ver. 90-08-62-00/00, SVP Ver. 90-08-62/00, before DKCMAIN Ver. 90-08-43-00/00, SVP Ver. 90-08-43/00; Hitachi Unified Storage VM: before DKCMAIN Ver. 73-03-75-X0/00, SVP Ver. 73-03-74/00, before DKCMAIN Ver. 73(75)-03-75-X0/00, SVP Ver. 73(75)-03-74/00; Hitachi Virtual Storage Platform G100, G200, G400, G600, G800: before DKCMAIN Ver. 83-06-19-X0/00, SVP Ver. 83-06-20-X0/00, before DKCMAIN Ver. 83-05-47-X0/00, SVP Ver. 83-05-51-X0/00; Hitachi Virtual Storage Platform F400, F600, F800: before DKCMAIN Ver. 83-06-19-X0/00, SVP Ver. 83-06-20-X0/00, before DKCMAIN Ver. 83-05-47-X0/00, SVP Ver. 83-05-51-X0/00; Hitachi Virtual Storage Platform G130, G150, G350, G370, G700, G900: before DKCMAIN Ver. 88-08-09-XX/00, SVP Ver. 88-08-11-X0/02; Hitachi Virtual Storage Platform F350, F370, F700, F900: before DKCMAIN Ver. 88-08-09-XX/00, SVP Ver. 88-08-11-X0/02; Hitachi Virtual Storage Platform E390, E590, E790, E990, E1090, E390H, E590H, E790H, E1090H: before DKCMAIN Ver. 93-06-81-X0/00, SVP Ver. 93-06-81-X0/00, before DKCMAIN Ver. 93-06-62-X0/00, SVP Ver. 93-06-62-X0/00, before DKCMAIN Ver. 93-06-43-X0/00, SVP Ver. 93-06-43-X0/00.

CWE

Идентификатор Описание
CWE-532 CWE-532: Insertion of Sensitive Information into Log File

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-02484 Уязвимость систем хранения данных Hitachi Disk Array Systems, связанная с раскрытием информации через регистрационные файлы, позволяющая нарушителю раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
9.9 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Hitachi Virtual Storage Platform
Product: Hitachi Virtual Storage Platform
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 70-06-74-00/00, SVP Ver. 70-06-58/00 affected
Hitachi Virtual Storage Platform VP9500
Product: Hitachi Virtual Storage Platform VP9500
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 70-06-74-00/00, SVP Ver. 70-06-58/00 affected
Hitachi Virtual Storage Platform G1000, G1500
Product: Hitachi Virtual Storage Platform G1000, G1500
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 80-06-92-00/00, SVP Ver. 80-06-87/00 affected
Hitachi Virtual Storage Platform F1500
Product: Hitachi Virtual Storage Platform F1500
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 80-06-92-00/00, SVP Ver. 80-06-87/00 affected
Hitachi Virtual Storage Platform 5100, 5500, 5100H, 5500H
Product: Hitachi Virtual Storage Platform 5100, 5500, 5100H, 5500H
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 90-08-81-00/00, SVP Ver. 90-08-81/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 90-08-62-00/00, SVP Ver. 90-08-62/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 90-08-43-00/00, SVP Ver. 90-08-43/00 affected
Hitachi Virtual Storage Platform 5200, 5600, 5200H, 5600H
Product: Hitachi Virtual Storage Platform 5200, 5600, 5200H, 5600H
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 90-08-81-00/00, SVP Ver. 90-08-81/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 90-08-62-00/00, SVP Ver. 90-08-62/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 90-08-43-00/00, SVP Ver. 90-08-43/00 affected
Hitachi Unified Storage VM
Product: Hitachi Unified Storage VM
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 73-03-75-X0/00, SVP Ver. 73-03-74/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 73(75)-03-75-X0/00, SVP Ver. 73(75)-03-74/00 affected
Hitachi Virtual Storage Platform G100, G200, G400, G600, G800
Product: Hitachi Virtual Storage Platform G100, G200, G400, G600, G800
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 83-06-19-X0/00, SVP Ver. 83-06-20-X0/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 83-05-47-X0/00, SVP Ver. 83-05-51-X0/00 affected
Hitachi Virtual Storage Platform F400, F600, F800
Product: Hitachi Virtual Storage Platform F400, F600, F800
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 83-06-19-X0/00, SVP Ver. 83-06-20-X0/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 83-05-47-X0/00, SVP Ver. 83-05-51-X0/00 affected
Hitachi Virtual Storage Platform G130, G150, G350, G370, G700, G900
Product: Hitachi Virtual Storage Platform G130, G150, G350, G370, G700, G900
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 88-08-09-XX/00, SVP Ver. 88-08-11-X0/02 affected
Hitachi Virtual Storage Platform F350, F370, F700, F900
Product: Hitachi Virtual Storage Platform F350, F370, F700, F900
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 88-08-09-XX/00, SVP Ver. 88-08-11-X0/02 affected
Hitachi Virtual Storage Platform E390, E590, E790, E990, E1090, E390H, E590H, E790H, E1090H
Product: Hitachi Virtual Storage Platform E390, E590, E790, E990, E1090, E390H, E590H, E790H, E1090H
Vendor: Hitachi
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до DKCMAIN Ver. 93-06-81-X0/00, SVP Ver. 93-06-81-X0/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 93-06-62-X0/00, SVP Ver. 93-06-62-X0/00 affected
Наблюдалось в версиях от 0 до DKCMAIN Ver. 93-06-43-X0/00, SVP Ver. 93-06-43-X0/00 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 25.03.2024

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.