关键漏洞信息 漏洞概述 CVE ID: CVE-2023-36120 描述: IBM Storage Virtualize 产品中的 SSH 授权漏洞可能导致特权升级。 CVSS 评分: 8.8 (高危) CVSS 向量: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 影响的产品和版本 IBM SAN Volume Controller IBM Storwize V7000, V5100 和 V5000E IBM FlashSystem 5000, 5100, 5200 和 5300 IBM FlashSystem 7200 和 7300 IBM FlashSystem 9100, 9200 和 9500 IBM Storage Virtualize for Public Cloud 修复建议 升级到以下版本或更高版本: - 8.4.0.0 -> 8.4.0.18 - 8.4.1.0 -> 8.5.0.16 - 8.4.2.1 -> 8.5.0.17 - 8.5.0.0 -> 8.5.0.16 - 8.5.1.0 -> 8.5.2.0 - 8.5.2.1 -> 8.6.0.9 - 8.5.3.1 -> 8.6.0.10 - 8.6.0.0 -> 8.6.0.9 - 8.6.1.0 -> 8.7.0.6 - 8.6.2.1 -> 8.6.2.0 - 8.7.0.0 -> 8.7.0.6 - 8.7.1.0 -> 8.7.2.0 - 8.7.2.1 -> 8.7.3.0 - 8.7.3.2 -> 8.7.3.3 其他信息 参考资料: - 完整 CVSS v3 指南 - 在线计算器 v3 相关链接: - IBM 安全工程 Web 门户 - IBM 产品安全事件响应博客