CVE-2018-1517
In IBM SAN Volume Controller, IBM Storwize V3500, IBM Storwize V3700, IBM Storwize V5000 und IBM Storwize V7000 existieren mehrere Schwachstellen. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Für die Ausnutzung einiger dieser Schwachstellen ist keine Authentifizierung und keine Benutzerinteraktion erforderlich. Die Bewertung der Schadenshöhe erfolgt ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für die Produkte ist "High" für "Integrity", "Confidentiality" und "Availability" und bewirkt damit eine "hohe" Schadenshöhe.
EPSS 0.59% · 69.6th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM SAN Volume Controller < 8.2.1.0 | |
| IBM | IBM Storwize V3500 | |
| IBM | IBM Storwize < 8.2.1.0 | |
| IBM | IBM SAN Volume Controller < 8.1.3.4 | |
| IBM | IBM FlashSystem < 8.2.1.0 | |
| IBM | IBM Storwize < 8.2.0.2 | |
| IBM | IBM SAN Volume Controller | |
| IBM | IBM SAN Volume Controller < 7.8.1.8 | |
| IBM | IBM Storwize V7000 | |
| IBM | IBM Storwize < 8.1.3.4 | |
| IBM | IBM FlashSystem < 7.8.1.8 | |
| IBM | IBM FlashSystem < 8.2.0.2 | |
| IBM | IBM Storwize < 7.8.1.8 | |
| IBM | IBM SAN Volume Controller < 8.2.0.2 | |
| IBM | IBM Storwize V5000 | |
| IBM | IBM FlashSystem < 8.1.3.4 | |
| IBM | IBM Storwize V3700 |
Exploit Intelligence
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
- indicator_tools.yar (github-yara)
…and 30 more exploits
Timeline
- Aug 20, 2018 CVE Published
- Oct 2, 2020 PoC Published
- Nov 6, 2020 PoC Published
- Apr 14, 2021 EPSS Score
- Jun 23, 2021 EPSS Score
- Sep 6, 2021 PoC Published
- Oct 26, 2021 EPSS Score
- Dec 27, 2021 EPSS Score
- Feb 28, 2022 EPSS Score
- May 2, 2022 EPSS Score
- Jul 3, 2022 EPSS Score
- Nov 6, 2022 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2019/wid-sec-w-2023-0531.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-0531 advisory
- http://www.ibm.com/support/pages/node/872546 advisory
- https://www-01.ibm.com/support/docview.wss?uid=ibm10872550 advisory
- https://www-01.ibm.com/support/docview.wss?uid=ibm10872546 advisory
- https://www-01.ibm.com/support/docview.wss?uid=ibm10872486 advisory
- https://www-01.ibm.com/support/docview.wss?uid=ibm10872364 advisory
- https://www-01.ibm.com/support/docview.wss?uid=ibm10872456 advisory
- https://www-01.ibm.com/support/docview.wss?uid=ibm10741135 advisory