„`html
CVE-2025-7386: Information Exposure in Hitachi Storage Navigator
Zusammenfassung
Eine Informationspreisgabe-Schwachstelle (Information Exposure) wurde in Hitachi Storage Navigator identifiziert. Die Vulnerability mit CVSS-Score 6.8 (Mittel) ermöglicht es Angreifern über das Netzwerk, auf sensible Informationen zuzugreifen. Derzeit liegt kein Patch vor.
Betroffene Systeme
- Hitachi Virtual Storage Platform (VSP) 5100/5200/5500/5600: DKCMAIN vor Ver. 90-09-24-00/00, SVP vor Ver. 90-09-24/00
- Hitachi VSP 5100H/5200H/5500H/5600H: DKCMAIN vor Ver. 90-08-86-00/00, SVP vor Ver. 90-08-86/00
- Hitachi VSP VX8: Betroffene Versionen wie oben
- Hitachi VSP G1000/G1500/F1500/VX7: DKCMAIN vor Ver. 80-06-96-00/00, SVP vor Ver. 80-06-91/00
Technische Details
Die Schwachstelle befindet sich in der Storage Navigator-Komponente und ermöglicht es authentifizierten oder netzwerk-gestützten Angreifern, vertrauliche Speicherverwaltungsinformationen auszulesen. Der Zugriff erfolgt über das Netzwerk ohne spezielle Berechtigungen.
Der CVSS-Score von 6.8 deutet auf einen Netzwerkvektor mit mittlerem Schweregrad hin. Die Confidentiality-Impact ist erhöht, während Integrity und Availability nicht betroffen sind.
Empfohlene Massnahmen
- Inventarisierung aller betroffenen Hitachi VSP-Systeme durchführen
- Netzwerkzugriffskontrollen implementieren oder verschärfen
- Storage Navigator-Zugriff auf vertrauenswürdige Hosts beschränken
- Auf zukünftige Patches warten und Updateplanung vorbereiten
- Netzwerk-Monitoring zur Früherkennung verdächtiger Zugriffe erhöhen
Bewertung
| Parameter | Wert |
|---|---|
| CVE-ID | CVE-2025-7386 |
| Schweregrad | Medium |
| CVSS v3.1 | 6.8 |
| Angriffsvektor | Network |
| Patch verfügbar | Nein |
„`