CVE-2022-25168 PUBLISHED

Es existiert eine Schwachstelle in IBM Spectrum Scale. Die FileUtil.unTar(File, File) API von Apache Hadoop validiert Eingabedateinamen nur ungenügend. Durch das Senden speziell gestalteter Argumente kann ein lokaler Angreifer diese Schwachstelle ausnutzen, um beliebige Befehle auf dem System auszuführen.

EPSS 3.01% · 86.5th percentile

Risk Scores

EPSS Score
3.01%
86.5th percentile

Affected Products

VendorProductVersions
DellDell PowerEdge
IBMIBM Spectrum Scale 5.1.x
DellDell ECS <3.8.1.0

Timeline

References

Open in Interactive Console →