【活用ガイド】

[English]

JVNDB-2024-003026

日立ディスクアレイシステムにおけるログファイルの脆弱性

概要

日立ディスクアレイシステムにおけるログファイルに、CVE-2022-36407 認証情報の平文保存の脆弱性が存在します
CVSS による深刻度 (CVSS とは?)

影響を受けるシステム


日立
  • Hitachi Unified Storage VM
  • Hitachi Virtual Storage Platform
  • Hitachi Virtual Storage Platform 5100
  • Hitachi Virtual Storage Platform 5200
  • Hitachi Virtual Storage Platform 5500
  • Hitachi Virtual Storage Platform 5600
  • Hitachi Virtual Storage Platform 5100H
  • Hitachi Virtual Storage Platform 5200H
  • Hitachi Virtual Storage Platform 5500H
  • Hitachi Virtual Storage Platform 5600H
  • Hitachi Virtual Storage Platform E390
  • Hitachi Virtual Storage Platform E590
  • Hitachi Virtual Storage Platform E790
  • Hitachi Virtual Storage Platform E990
  • Hitachi Virtual Storage Platform E1090
  • Hitachi Virtual Storage Platform E390H
  • Hitachi Virtual Storage Platform E590H
  • Hitachi Virtual Storage Platform E790H
  • Hitachi Virtual Storage Platform E1090H
  • Hitachi Virtual Storage Platform F350
  • Hitachi Virtual Storage Platform F370
  • Hitachi Virtual Storage Platform F400
  • Hitachi Virtual Storage Platform F600
  • Hitachi Virtual Storage Platform F700
  • Hitachi Virtual Storage Platform F800
  • Hitachi Virtual Storage Platform F900
  • Hitachi Virtual Storage Platform F1500
  • Hitachi Virtual Storage Platform G100
  • Hitachi Virtual Storage Platform G130
  • Hitachi Virtual Storage Platform G150
  • Hitachi Virtual Storage Platform G200
  • Hitachi Virtual Storage Platform G350
  • Hitachi Virtual Storage Platform G370
  • Hitachi Virtual Storage Platform G400
  • Hitachi Virtual Storage Platform G600
  • Hitachi Virtual Storage Platform G700
  • Hitachi Virtual Storage Platform G800
  • Hitachi Virtual Storage Platform G900
  • Hitachi Virtual Storage Platform G1000
  • Hitachi Virtual Storage Platform G1500
  • Hitachi Virtual Storage Platform VP9500

本脆弱性の影響を受ける製品の詳細については、ベンダ情報をご確認ください。
想定される影響

想定される影響については、ベンダ情報をご確認ください。

対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

日立
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 情報不足(CWE-noinfo) [IPA評価]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2022-36407
参考情報

更新履歴

  • [2024年03月27日]
      掲載