Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoftIron HyperCloud (CVE-2024-13058)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
30/12/2024
Última modificación:
30/12/2024

Descripción

Existe un problema en SoftIron HyperCloud donde los usuarios autenticados, pero que no son administradores, pueden crear grupos de datos, lo que podría afectar potencialmente el rendimiento y la disponibilidad del subsistema de almacenamiento definido por software del backend. Este problema solo afecta a SoftIron HyperCloud y a los productos de software relacionados (como VM Squared) con versiones de software 2.3.0 y anteriores a la 2.5.0.

Referencias a soluciones, herramientas e información