VDB

CVE-2022-25168

CVE-2022-25168 PUBLISHED

Es existiert eine Schwachstelle in IBM Spectrum Scale. Die FileUtil.unTar(File, File) API von Apache Hadoop validiert Eingabedateinamen nur ungenügend. Durch das Senden speziell gestalteter Argumente kann ein lokaler Angreifer diese Schwachstelle ausnutzen, um beliebige Befehle auf dem System auszuführen.

EPSS 3.01% · 86.9th percentile

Risk Scores

EPSS Score
3.01%
86.9th percentile

Affected Products

VendorProductVersions
DellDell PowerEdge
IBMIBM Spectrum Scale 5.1.x
DellDell ECS <3.8.1.0

Exploit Intelligence

Timeline

  • Aug 4, 2022 CVE Published
  • Aug 5, 2022 EPSS Score
  • Aug 11, 2022 EPSS Score
  • Aug 11, 2022 CVE Updated
  • Sep 20, 2022 EPSS Score
  • Nov 6, 2022 EPSS Score
  • Dec 29, 2022 EPSS Score
  • Feb 6, 2023 EPSS Score
  • Feb 22, 2023 EPSS Score
  • Mar 25, 2023 EPSS Score
  • May 10, 2023 EPSS Score
  • Jun 25, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›