CVE-2018-1517 PUBLISHED

In IBM SAN Volume Controller, IBM Storwize V3500, IBM Storwize V3700, IBM Storwize V5000 und IBM Storwize V7000 existieren mehrere Schwachstellen. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Für die Ausnutzung einiger dieser Schwachstellen ist keine Authentifizierung und keine Benutzerinteraktion erforderlich. Die Bewertung der Schadenshöhe erfolgt ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für die Produkte ist "High" für "Integrity", "Confidentiality" und "Availability" und bewirkt damit eine "hohe" Schadenshöhe.

EPSS 0.59% · 69.0th percentile

Risk Scores

EPSS Score
0.59%
69.0th percentile

Affected Products

VendorProductVersions
IBMIBM SAN Volume Controller < 8.2.1.0
IBMIBM Storwize V3500
IBMIBM Storwize < 8.2.1.0
IBMIBM SAN Volume Controller < 8.1.3.4
IBMIBM FlashSystem < 8.2.1.0
IBMIBM Storwize < 8.2.0.2
IBMIBM SAN Volume Controller
IBMIBM SAN Volume Controller < 7.8.1.8
IBMIBM Storwize V7000
IBMIBM Storwize < 8.1.3.4
IBMIBM FlashSystem < 7.8.1.8
IBMIBM FlashSystem < 8.2.0.2
IBMIBM Storwize < 7.8.1.8
IBMIBM SAN Volume Controller < 8.2.0.2
IBMIBM Storwize V5000
IBMIBM FlashSystem < 8.1.3.4
IBMIBM Storwize V3700

Timeline

References

Open in Interactive Console →