Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-04555

CVSS: 3.7
24.03.2022

Уязвимость реализации механизма отслеживания состояния системы AutoSupport средства управления состоянием и производительностью систем хранения данных Active IQ Unified Manager микропрограммного обеспечения систем хранения данных Lenovo ThinkSystem серии DM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость реализации механизма отслеживания состояния системы AutoSupport средства управления состоянием и производительностью систем хранения данных Active IQ Unified Manager микропрограммного обеспечения систем хранения данных Lenovo ThinkSystem серии DM связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 24.03.2022
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Active IQ Unified Manager:
https://security.netapp.com/advisory/ntap-20220324-0001/

Для Lenovo:
https://support.lenovo.com/us/en/product_security/LEN-84079

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-23235 Active IQ Unified Manager for VMware vSphere, Linux, and Microsoft Windows versions prior to 9.10P1 are susceptible to a vuln...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
2.6 LOW 2.0 AV:N/AC:H/Au:N/C:P/I:N/A:N
3.7 LOW 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-23235 LEN-84079
Вендор:
  • NetApp Inc.
  • Lenovo Group Limited
Тип ПО:
  • Прикладное ПО информационных систем
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Active IQ Unified Manager (AIQUM)
  • Lenovo ThinkSystem DM120S
  • Lenovo ThinkSystem DM240S
  • Lenovo ThinkSystem DM3000H
  • Lenovo ThinkSystem DM5000F
  • Lenovo ThinkSystem DM5000H
  • Lenovo ThinkSystem DM5100F
  • Lenovo ThinkSystem DM600S
  • Lenovo ThinkSystem DM7000F
  • Lenovo ThinkSystem DM7000H
  • Lenovo ThinkSystem DM7100F
  • Lenovo ThinkSystem DM7100H
Версия ПО:
  • от 9.0 до 9.10P1 (Active IQ Unified Manager (AIQUM))
  • до 9.10.1 (Lenovo ThinkSystem DM120S)
  • до 9.10.1 (Lenovo ThinkSystem DM240S)
  • до 9.10.1 (Lenovo ThinkSystem DM3000H)
  • до 9.10.1 (Lenovo ThinkSystem DM5000F)
  • до 9.10.1 (Lenovo ThinkSystem DM5000H)
  • до 9.10.1 (Lenovo ThinkSystem DM5100F)
  • до 9.10.1 (Lenovo ThinkSystem DM600S)
  • до 9.10.1 (Lenovo ThinkSystem DM7000F)
  • до 9.10.1 (Lenovo ThinkSystem DM7000H)
  • до 9.10.1 (Lenovo ThinkSystem DM7100F)
  • до 9.10.1 (Lenovo ThinkSystem DM7100H)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.