| CNNVD-ID编号 | CNNVD-201806-852 | CVE编号 | CVE-2018-1431 |
| 发布时间 | 2018-06-14 | 更新时间 | 2019-10-17 |
| 漏洞类型 | 访问控制错误 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | ibm | ||
IBM Spectrum Scale是美国IBM公司的一套基于IBM GPFS(专为PB级存储管理而优化的企业文件管理系统)的可扩展的数据及文件管理解决方案。该方案支持帮助客户减少存储成本,同时提高云、大数据和分析环境中的安全性和管理效率等。GSKit是其中的一套IBM产品的安全管理工具。
IBM Spectrum Scale中的GSKit存在安全漏洞。本地攻击者可利用该漏洞控制Spectrum Scale守护进程,访问并修改Spectrum Scale文件系统中的文件并可能获取管理员权限。以下版本受到影响:IBM Spectrum Scale 4.1.1版本,4.2.0版本,4.2.1版本,4.2.3版本,5.0.0版本。
目前厂商已发布升级了IBM Spectrum Scale GSKit 安全漏洞的补丁,IBM Spectrum Scale GSKit 安全漏洞的补丁获取链接:
http://www-01.ibm.com/support/docview.wss?uid=ssg1S1012049