Oprogramowanie Dell EMC iDRAC w wersjach iDRAC6 poniżej 2.92, iDRAC7/8 poniżej 2.61.60.60 oraz iDRAC9 poniżej określonych wydań zawiera krytyczną podatność stack-based buffer overflow. Nieuwierzytelniony zdalny atakujący może doprowadzić do awarii serwera webowego lub wykonać dowolny kod na systemie bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
Dell EMC iDRAC6 versions prior to 2.92, iDRAC7/iDRAC8 versions prior to 2.61.60.60, and iDRAC9 versions prior to 3.20.21.20, 3.21.24.22, 3.21.26.22 and 3.23.23.23 contain a stack-based buffer overflow vulnerability. An unauthenticated remote attacker may potentially exploit this vulnerability to crash the webserver or execute arbitrary code on the system with privileges of the webserver by sending specially crafted input data to the affected system.
Podatność wynika z nieprawidłowej walidacji długości danych wejściowych przesyłanych do interfejsu webowego iDRAC, co prowadzi do przepełnienia bufora na stosie (stack-based buffer overflow, CWE-120, CWE-787). Atakujący wysyła specjalnie spreparowane dane do podatnego systemu przez sieć, bez uwierzytelnienia i bez interakcji ze strony użytkownika. Przepełnienie stosu może zostać wykorzystane do przejęcia kontroli nad przepływem wykonywania kodu (RCE) lub do awaryjnego zakończenia działania serwera webowego.
Atakujący może wykonać dowolny kod z uprawnieniami procesu serwera webowego iDRAC lub spowodować jego crash, co skutkuje utratą dostępu do interfejsu zarządzania. W konsekwencji możliwe jest przejęcie pełnej kontroli nad interfejsem zarządzania serwerem (iDRAC) i potencjalnie nad samym hostem.
Należy zaktualizować firmware do wersji: iDRAC6 — 2.92 lub nowszej; iDRAC7/iDRAC8 — 2.61.60.60 lub nowszej; iDRAC9 — 3.20.21.20, 3.21.24.22, 3.21.26.22 lub 3.23.23.23 (lub nowszej). Szczegółowe instrukcje dostępne są w komunikacie bezpieczeństwa Dell DSA-2019-028. Zaleca się również ograniczenie dostępu sieciowego do interfejsu iDRAC wyłącznie do zaufanych sieci zarządzania.
Dell EMC iDRAC6 we wszystkich wersjach poniżej 2.92; Dell EMC iDRAC7 i iDRAC8 we wszystkich wersjach poniżej 2.61.60.60; Dell EMC iDRAC9 we wszystkich wersjach poniżej 3.20.21.20, 3.21.24.22, 3.21.26.22 oraz 3.23.23.23
Podatność opisana w biuletynie bezpieczeństwa Dell DSA-2019-028 jako część zestawu wielu podatności w iDRAC. Interfejsy iDRAC są komponentami zarządzania out-of-band (BMC) — ich kompromitacja daje potencjalnie bardzo szeroki dostęp do infrastruktury fizycznej serwerów Dell.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDell Idrac6 Firmware
OSDell< 2.92Dell Idrac7 Firmware
OSDell< 2.61.60.60Dell Idrac8 Firmware
OSDell< 2.61.60.60Dell Idrac9 Firmware
OSDell< 3.20.21.20
Powiązane podatności
Auth Bypass w Dell EMC iDRAC9 — dostęp do wirtualnej konsoli
Dell EMC iDRAC9 versions prior to 4.20.20.20 contain a Path Traversal Vulnerability. A remote authenticated ma...
Dell EMC iDRAC7, iDRAC8 and iDRAC9 versions prior to 2.65.65.65, 2.70.70.70, 4.00.00.00 contain a stack-based ...
Dell EMC iDRAC9 versions prior to 3.30.30.30 contain an authentication bypass vulnerability. A remote attacker...
Dell EMC iDRAC9 versions prior to 3.24.24.24, 3.21.26.22, 3.22.22.22 and 3.21.25.22 contain an authentication ...