NetApp Clustered Data ONTAP < 8.2.5 / 8.3.x < 8.3.2P12 (NTAP-20170831-0003)

medium Nessus Plugin ID 103970

概要

遠端主機可能受到一個拒絕服務弱點的影響。

說明

遠端主機上執行的 NetApp Clustered Data ONTAP 版本為比 8.2.5 舊的版本,或比 8.3.2P12 舊的 8.3.x 版。因此,會受到處理特定使用者輸入字串時的一個不明缺陷影響,經驗證的使用者可藉以造成拒絕服務 (DoS) 情形。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

升級至 NetApp Clustered Data ONTAP 8.2.5 / 8.3.2P12 版或更新版本。

另請參閱

http://www.nessus.org/u?1aabfc5d

Plugin 詳細資訊

嚴重性: Medium

ID: 103970

檔案名稱: netapp_ontap_NTAP-20170831-0003.nasl

版本: 1.4

類型: local

系列: Misc.

已發布: 2017/10/19

已更新: 2018/7/17

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS v3

風險因素: Medium

基本分數: 6.5

時間分數: 5.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:netapp:data_ontap

必要的 KB 項目: Host/NetApp/ONTAP/display_version, Host/NetApp/ONTAP/version, Host/NetApp/ONTAP/mode, Host/NetApp/ONTAP/cluster

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/8/31

弱點發布日期: 2017/8/31

參考資訊

CVE: CVE-2016-1895