CVE-2022-22368
https://notcve.org/view.php?id=CVE-2022-22368
IBM Spectrum Scale 5.1.0 through 5.1.3.0 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 221012. IBM Spectrum Scale versiones 5.1.0 hasta 5.1.3.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 221012 • https://exchange.xforce.ibmcloud.com/vulnerabilities/221012 https://www.ibm.com/support/pages/node/6579139 • CWE-326: Inadequate Encryption Strength •
CVE-2020-4925
https://notcve.org/view.php?id=CVE-2020-4925
A security vulnerability in the Spectrum Scale 5.0 and 5.1 allows a non-root user to overflow the mmfsd daemon with requests and preventing the daemon to service other requests. IBM X-Force ID: 191599. Una vulnerabilidad de seguridad en Spectrum Scale versiones 5.0 y 5.1, permite a un usuario no root desbordar el demonio mmfsd con peticiones e impedir que el demonio atienda otras peticiones. IBM X-Force ID: 191599. • https://exchange.xforce.ibmcloud.com/vulnerabilities/191599 https://www.ibm.com/support/pages/node/6560094 •
CVE-2021-38882
https://notcve.org/view.php?id=CVE-2021-38882
IBM Spectrum Scale 5.1.0 through 5.1.1.1 could allow a privileged admin to destroy filesystem audit logging records before expiration time. IBM X-Force ID: 209164. IBM Spectrum Scale versiones 5.1.0 a 5.1.1.1, podría permitir a un administrador con privilegios destruir los registros de auditoría del sistema de archivos antes del tiempo de caducidad. IBM X-Force ID: 209164 • https://exchange.xforce.ibmcloud.com/vulnerabilities/209164 https://www.ibm.com/support/pages/node/6516426 •
CVE-2021-29740
https://notcve.org/view.php?id=CVE-2021-29740
IBM Spectrum Scale 5.0.0 through 5.0.5.6 and 5.1.0 through 5.1.0.3 system core component is affected by a format string security vulnerability. An attacker could execute arbitrary code in the context of process memory, potentially escalating their system privileges and taking control over the entire system with root access. IBM X-Force ID: 201474. IBM Spectrum Scale versiones 5.0.0 hasta 5.0.5.6 y versiones 5.1.0 hasta 5.1.0.3, el componente system core está afectado por una vulnerabilidad de seguridad de cadena de formato. Un atacante podría ejecutar código arbitrario en el contexto de la memoria del proceso, escalando potencialmente los privilegios de su sistema y tomando el control de todo el sistema con acceso de root. • https://exchange.xforce.ibmcloud.com/vulnerabilities/201474 https://www.ibm.com/support/pages/node/6457629 • CWE-134: Use of Externally-Controlled Format String •
CVE-2021-29667
https://notcve.org/view.php?id=CVE-2021-29667
IBM Spectrum Scale 5.0.0 through 5.0.5.6 and 5.1.0 through 5.1.0.2 is potentially vulnerable to CSV Injection. A remote attacker could execute arbitrary commands on the system, caused by improper validation of csv file contents. IBM X-Force ID: 199403. IBM Spectrum Scale versiones 5.0.0 hasta 5.0.5.6 y versiones 5.1.0 hasta 5.1.0.2, es potencialmente vulnerable a una inyección de CSV. Un atacante remoto podría ejecutar comandos arbitrarios en el sistema, causados por una comprobación inapropiada del contenido del archivo csv. • https://exchange.xforce.ibmcloud.com/vulnerabilities/199403 https://www.ibm.com/support/pages/node/6447107 • CWE-1236: Improper Neutralization of Formula Elements in a CSV File •