← volver
CVE-2023-43040mediumCWE-1220

IBM Spectrum Fusion HCI improper access control

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.5epss 2.5%
probabilidad de explotación
2.5%top 17% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

IBM Spectrum Fusion HCI versiones 2.5.2 a 2.7.2 tienen una falla que permite a atacantes acceder a buckets de almacenamiento sin permiso apropiado. Esto puede permitir que usuarios no autorizados lean, modifiquen o eliminen datos almacenados en el sistema.

Detalle técnico

La vulnerabilidad existe en la implementación del control de acceso de buckets de Ceph RGW (RADOS Gateway) en IBM Spectrum Fusion HCI. Un atacante puede eludir controles de autorización para ejecutar operaciones no autorizadas en buckets, afectando potencialmente la confidencialidad e integridad de los datos. El fallo afecta las versiones 2.5.2 hasta 2.7.2 debido a validación inadecuada del control de acceso.

Resumen generado y traducido por IA a partir de la descripción oficial.
IBM Spectrum Fusion HCI 2.5.2 through 2.7.2 could allow an attacker to perform unauthorized actions in RGW for Ceph due to improper bucket access. IBM X-Force ID: 266807.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L
Productos afectados
IBM · Spectrum Fusion HCI