Dell EMC iDRAC9 w wersjach od 4.40.00.00 do 4.40.10.00 (wyłącznie) zawiera podatność polegającą na niewłaściwej weryfikacji uwierzytelnienia. Zdalny, nieuwierzytelniony atakujący może uzyskać dostęp do wirtualnej konsoli serwera bez podania prawidłowych poświadczeń.
▸ Pokaż oryginał (EN)
Dell EMC iDRAC9 versions 4.40.00.00 and later, but prior to 4.40.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker could potentially exploit this vulnerability to gain access to the virtual console.
Błąd implementacji mechanizmu uwierzytelnienia (CWE-287) w interfejsie iDRAC9 umożliwia ominięcie procedury logowania. Atakujący, bez posiadania jakichkolwiek poświadczeń, może zdalnie przez sieć wysłać odpowiednio spreparowane żądanie i uzyskać dostęp do wirtualnej konsoli zarządczej serwera. Podatność wymaga interakcji po stronie użytkownika (UI:R zgodnie z wektorem CVSS), co sugeruje, że scenariusz ataku może obejmować np. nakłonienie administratora do wykonania określonej akcji.
Atakujący może uzyskać nieautoryzowany dostęp do wirtualnej konsoli serwera zarządzanej przez iDRAC9, co potencjalnie umożliwia przejęcie kontroli nad systemem, przeglądanie poufnych danych oraz modyfikację konfiguracji serwera.
Należy zaktualizować firmware Dell EMC iDRAC9 do wersji 4.40.10.00 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w dokumentacji producenta pod adresem: https://www.dell.com/support/kbdoc/000186420. Zaleca się również ograniczenie dostępu sieciowego do interfejsu iDRAC wyłącznie do zaufanych sieci zarządczych.
Dell EMC iDRAC9 Firmware w wersjach 4.40.00.00 i nowszych, ale wcześniejszych niż 4.40.10.00
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:LDell Idrac9 Firmware
OSDell4.40.00.00 – 4.40.10.00 (bez)
Powiązane podatności
Stack-based buffer overflow w Dell EMC iDRAC6/7/8/9 — zdalny RCE
Dell EMC iDRAC9 versions prior to 4.20.20.20 contain a Path Traversal Vulnerability. A remote authenticated ma...
Dell EMC iDRAC7, iDRAC8 and iDRAC9 versions prior to 2.65.65.65, 2.70.70.70, 4.00.00.00 contain a stack-based ...
Dell EMC iDRAC9 versions prior to 3.24.24.24, 3.21.26.22, 3.22.22.22 and 3.21.25.22 contain an authentication ...
Dell EMC iDRAC9 versions prior to 3.30.30.30 contain an authentication bypass vulnerability. A remote attacker...