CRITICAL🇬🇧 English

CVE-2021-21538

Auth Bypass w Dell EMC iDRAC9 — dostęp do wirtualnej konsoli

CVSS 9.6v3.1pub. 2021-07-29upd. 2024-11-21

Dell EMC iDRAC9 w wersjach od 4.40.00.00 do 4.40.10.00 (wyłącznie) zawiera podatność polegającą na niewłaściwej weryfikacji uwierzytelnienia. Zdalny, nieuwierzytelniony atakujący może uzyskać dostęp do wirtualnej konsoli serwera bez podania prawidłowych poświadczeń.

Pokaż oryginał (EN)

Dell EMC iDRAC9 versions 4.40.00.00 and later, but prior to 4.40.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker could potentially exploit this vulnerability to gain access to the virtual console.

🤖 Analiza AI
Jak działa

Błąd implementacji mechanizmu uwierzytelnienia (CWE-287) w interfejsie iDRAC9 umożliwia ominięcie procedury logowania. Atakujący, bez posiadania jakichkolwiek poświadczeń, może zdalnie przez sieć wysłać odpowiednio spreparowane żądanie i uzyskać dostęp do wirtualnej konsoli zarządczej serwera. Podatność wymaga interakcji po stronie użytkownika (UI:R zgodnie z wektorem CVSS), co sugeruje, że scenariusz ataku może obejmować np. nakłonienie administratora do wykonania określonej akcji.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do wirtualnej konsoli serwera zarządzanej przez iDRAC9, co potencjalnie umożliwia przejęcie kontroli nad systemem, przeglądanie poufnych danych oraz modyfikację konfiguracji serwera.

Mitygacja

Należy zaktualizować firmware Dell EMC iDRAC9 do wersji 4.40.10.00 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w dokumentacji producenta pod adresem: https://www.dell.com/support/kbdoc/000186420. Zaleca się również ograniczenie dostępu sieciowego do interfejsu iDRAC wyłącznie do zaufanych sieci zarządczych.

Kogo dotyczy

Dell EMC iDRAC9 Firmware w wersjach 4.40.00.00 i nowszych, ale wcześniejszych niż 4.40.10.00

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L
  • Dell Idrac9 Firmware

    OS
    Dell
    4.40.00.00 – 4.40.10.00 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-3705CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Dell EMC iDRAC6/7/8/9 — zdalny RCE

CVE-2020-5366HIGH7.1ten sam produkt

Dell EMC iDRAC9 versions prior to 4.20.20.20 contain a Path Traversal Vulnerability. A remote authenticated ma...

CVE-2020-5344HIGH7.0ten sam produkt

Dell EMC iDRAC7, iDRAC8 and iDRAC9 versions prior to 2.65.65.65, 2.70.70.70, 4.00.00.00 contain a stack-based ...

CVE-2019-3706HIGH8.6ten sam produkt

Dell EMC iDRAC9 versions prior to 3.24.24.24, 3.21.26.22, 3.22.22.22 and 3.21.25.22 contain an authentication ...

CVE-2019-3707HIGH8.6ten sam produkt

Dell EMC iDRAC9 versions prior to 3.30.30.30 contain an authentication bypass vulnerability. A remote attacker...