ГрамотаИБ ГрамотаИБ

BDU:2022-04555

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,6) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость реализации механизма отслеживания состояния системы AutoSupport средства управления состоянием и производительностью систем хранения данных Active IQ Unified Manager микропрограммного обеспечения систем хранения данных Lenovo ThinkSystem серии DM, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-23235

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации механизма отслеживания состояния системы AutoSupport средства управления состоянием и производительностью систем хранения данных Active IQ Unified Manager микропрограммного обеспечения систем хранения данных Lenovo ThinkSystem серии DM связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для Active IQ Unified Manager: https://security.netapp.com/advisory/ntap-20220324-0001/ Для Lenovo: https://support.lenovo.com/us/en/product_security/LEN-84079

Сведения записи

Дата публикации: 21.07.2022
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Lenovo Group LimitedLenovo ThinkSystem DM120Sдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM240Sдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM3000Hдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM5000Fдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM5000Hдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM5100Fдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM600Sдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM7000Fдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM7000Hдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM7100Fдо 9.10.1Не указана
Lenovo Group LimitedLenovo ThinkSystem DM7100Hдо 9.10.1Не указана
NetApp Inc.Active IQ Unified Manager (AIQUM)от 9.0 до 9.10P1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.