CVE-2023-43040: falha de média gravidade em IBM Spectrum Fusion HCI
IBM Spectrum Fusion HCI improper access control
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
IBM Spectrum Fusion HCI versões 2.5.2 a 2.7.2 possuem uma falha que permite que atacantes acessem buckets de armazenamento sem permissão apropriada. Isso pode deixar usuários não autorizados lerem, modificarem ou deletarem dados armazenados no sistema.
A vulnerabilidade existe na implementação de controle de acesso de buckets do Ceph RGW (RADOS Gateway) no IBM Spectrum Fusion HCI. Um atacante pode contornar verificações de autorização para executar operações não autorizadas em buckets, potencialmente afetando confidencialidade e integridade dos dados. A falha afeta versões 2.5.2 até 2.7.2 devido à validação inadequada de controle de acesso.