目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2016-2985— IBM Spectrum Scale和General Parallel File System 安全漏洞

EPSS 0.04% · P12
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2016-2985の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
IBM Spectrum Scale 4.1.1.x before 4.1.1.8 and 4.2.x before 4.2.0.4 and General Parallel File System (GPFS) 3.5.x before 3.5.0.32 and 4.1.x before 4.1.1.8 allow local users to gain privileges via crafted environment variables to a /usr/lpp/mmfs/bin/ setuid program.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
IBM Spectrum Scale和General Parallel File System 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
IBM Spectrum Scale和General Parallel File System(GPFS)都是美国IBM公司的产品。IBM GPFS是一套专为PB级存储管理而优化的的企业文件管理系统。IBM Spectrum Scale是一套基于IBM GPFS的数据及文件管理解决方案。 IBM Spectrum Scale和GPFS中存在安全漏洞。本地攻击者可通过设置环境变量利用该漏洞以root权限执行命令。以下版本受到影响:IBM Spectrum Scale 4.2.0.3及之前的4.2.0.0版本
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2016-2985の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2016-2985のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2016-11-25 · 28 CVEs total

CVE-2016-3906Android Qualcomm组件信息泄露漏洞
CVE-2016-2929IBM BigFix Remote Control 安全漏洞
CVE-2016-2928IBM BigFix Remote Control 安全漏洞
CVE-2016-2927IBM BigFix Remote Control 安全漏洞
CVE-2016-2926多款IBM Rational产品跨站脚本漏洞
CVE-2016-0319IBM Jazz Reporting Service 信息泄露漏洞
CVE-2016-0318IBM Jazz Reporting Service 会话劫持漏洞
CVE-2016-0317IBM Jazz Reporting Service 点击劫持漏洞
CVE-2016-0316IBM Jazz Reporting Service 跨站脚本漏洞
CVE-2016-9452Drupal Core 拒绝服务漏洞
CVE-2016-9451Drupal Core 安全漏洞
CVE-2016-9450Drupal Core 安全漏洞
CVE-2016-9449Drupal 信息泄露漏洞
CVE-2016-6743Google Nexus 9和Android One Synaptics touchscreen驱动程序提权漏洞
CVE-2016-2947多款IBM产品信息泄露漏洞
CVE-2016-5992IBM Sterling Connect: Direct for Microsoft Windows 安全漏洞
CVE-2016-5991IBM Sterling Connect: Direct for Microsoft Windows 安全漏洞
CVE-2016-5981IBM FileNet Workplace XT和FileNet Workplace 跨站脚本漏洞
CVE-2016-5968IBM Tealeaf Customer Experience Replay Server 安全漏洞
CVE-2016-5967IBM Rational Asset Analyzer 安全漏洞

Showing 20 of 28 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2016-2985へのコメント

まだコメントはありません


コメントを残す