IBM Spectrum Fusion HCI improper access control
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
IBM Spectrum Fusion HCI versiones 2.5.2 a 2.7.2 tienen una falla que permite a atacantes acceder a buckets de almacenamiento sin permiso apropiado. Esto puede permitir que usuarios no autorizados lean, modifiquen o eliminen datos almacenados en el sistema.
La vulnerabilidad existe en la implementación del control de acceso de buckets de Ceph RGW (RADOS Gateway) en IBM Spectrum Fusion HCI. Un atacante puede eludir controles de autorización para ejecutar operaciones no autorizadas en buckets, afectando potencialmente la confidencialidad e integridad de los datos. El fallo afecta las versiones 2.5.2 hasta 2.7.2 debido a validación inadecuada del control de acceso.