CVE-2020-4926
https://notcve.org/view.php?id=CVE-2020-4926
A vulnerability in the Spectrum Scale 5.1 core component and IBM Elastic Storage System 6.1 could allow unauthorized access to user data or injection of arbitrary data in the communication protocol. IBM X-Force ID: 191600. Una vulnerabilidad en el componente core de Spectrum Scale 5.1 e IBM Elastic Storage System 6.1, podría permitir el acceso no autorizado a los datos del usuario o la inyección de datos arbitrarios en el protocolo de comunicación. IBM X-Force ID: 191600 • https://exchange.xforce.ibmcloud.com/vulnerabilities/191600 https://www.ibm.com/support/pages/node/6565399 https://www.ibm.com/support/pages/node/6589109 • CWE-862: Missing Authorization •
CVE-2022-22368
https://notcve.org/view.php?id=CVE-2022-22368
IBM Spectrum Scale 5.1.0 through 5.1.3.0 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 221012. IBM Spectrum Scale versiones 5.1.0 hasta 5.1.3.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 221012 • https://exchange.xforce.ibmcloud.com/vulnerabilities/221012 https://www.ibm.com/support/pages/node/6579139 • CWE-326: Inadequate Encryption Strength •
CVE-2020-4925
https://notcve.org/view.php?id=CVE-2020-4925
A security vulnerability in the Spectrum Scale 5.0 and 5.1 allows a non-root user to overflow the mmfsd daemon with requests and preventing the daemon to service other requests. IBM X-Force ID: 191599. Una vulnerabilidad de seguridad en Spectrum Scale versiones 5.0 y 5.1, permite a un usuario no root desbordar el demonio mmfsd con peticiones e impedir que el demonio atienda otras peticiones. IBM X-Force ID: 191599. • https://exchange.xforce.ibmcloud.com/vulnerabilities/191599 https://www.ibm.com/support/pages/node/6560094 •
CVE-2021-38882
https://notcve.org/view.php?id=CVE-2021-38882
IBM Spectrum Scale 5.1.0 through 5.1.1.1 could allow a privileged admin to destroy filesystem audit logging records before expiration time. IBM X-Force ID: 209164. IBM Spectrum Scale versiones 5.1.0 a 5.1.1.1, podría permitir a un administrador con privilegios destruir los registros de auditoría del sistema de archivos antes del tiempo de caducidad. IBM X-Force ID: 209164 • https://exchange.xforce.ibmcloud.com/vulnerabilities/209164 https://www.ibm.com/support/pages/node/6516426 •
CVE-2021-29740
https://notcve.org/view.php?id=CVE-2021-29740
IBM Spectrum Scale 5.0.0 through 5.0.5.6 and 5.1.0 through 5.1.0.3 system core component is affected by a format string security vulnerability. An attacker could execute arbitrary code in the context of process memory, potentially escalating their system privileges and taking control over the entire system with root access. IBM X-Force ID: 201474. IBM Spectrum Scale versiones 5.0.0 hasta 5.0.5.6 y versiones 5.1.0 hasta 5.1.0.3, el componente system core está afectado por una vulnerabilidad de seguridad de cadena de formato. Un atacante podría ejecutar código arbitrario en el contexto de la memoria del proceso, escalando potencialmente los privilegios de su sistema y tomando el control de todo el sistema con acceso de root. • https://exchange.xforce.ibmcloud.com/vulnerabilities/201474 https://www.ibm.com/support/pages/node/6457629 • CWE-134: Use of Externally-Controlled Format String •