Inicio / Alerta Temprana / Avisos Seguridad / Escalada de privilegios en HPE OneView y Synergy Composer

Escalada de privilegios en HPE OneView y Synergy Composer

Fecha de publicación: 
05/11/2020
Importancia: 
5 - Crítica
Recursos afectados: 
  • HPE Synergy Composer, versiones 5.0, 5.00.01, 5.00.02, 5.2, 5.20.01, 5.3, 5.4 y anteriores;
  • HPE Synergy Composer2, versiones 5.0, 5.00.01, 5.00.02, 5.2, 5.20.01, 5.3, 5.4; 
  • HP OneView, versiones 5.0, 5.00.01, 5.00.02, 5.2, 5.20.01, 5.3, 5.4 y anteriores.
     
Descripción: 

Hewlett Packard Enterprise ha publicado una vulnerabilidad que podría permitir a un atacante la escalada remota de privilegios. 

Solución: 

Actualizar a la versión 5.5 de OneView, Composer y Composer2. 

Detalle: 

La vulnerabilidad podría permitir a un atacante, siendo usuario de una cuenta OneView en OneView y Synergy Composer, realizar una escalada de privilegios de forma remota.  Se ha asignado el identificador CVE-2020-7198 para esta vulnerabilidad.

Encuesta valoración