Dell iDRAC9 w wersjach od 5.00.00.00 do przed 5.10.10.00 zawiera podatność polegającą na nieprawidłowym uwierzytelnieniu, która umożliwia zdalny dostęp do konsoli VNC bez podania danych logowania. Jest to szczególnie groźne, ponieważ iDRAC zapewnia zdalny dostęp do serwera na poziomie sprzętowym, co daje atakującemu pełną kontrolę nad zarządzaniem maszyną.
▸ Pokaż oryginał (EN)
Dell iDRAC9 versions 5.00.00.00 and later but prior to 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console.
Podatność wynika z nieprawidłowej implementacji mechanizmu uwierzytelnienia (CWE-287) w komponencie obsługującym konsolę VNC w Dell iDRAC9. Zdalny, nieuwierzytelniony atakujący może ominąć procedurę weryfikacji tożsamości i uzyskać dostęp do konsoli VNC bez znajomości danych uwierzytelniających. Atak wymaga jedynie interakcji użytkownika po stronie ofiary (UI:R) i nie wymaga żadnych uprawnień na atakowanym systemie.
Atakujący uzyskuje nieautoryzowany dostęp do konsoli VNC serwera zarządzanej przez iDRAC9, co może prowadzić do pełnego przejęcia kontroli nad systemem operacyjnym serwera — z możliwością odczytu i modyfikacji danych oraz zakłócenia jego działania.
Należy zaktualizować oprogramowanie Dell iDRAC9 do wersji 5.10.10.00 lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w biuletynie bezpieczeństwa Dell DSA-2022-068 pod adresem: https://www.dell.com/support/kbdoc/en-us/000199267/dsa-2022-068-dell-idrac9-security-update-for-an-improper-authentication-vulnerability. Tymczasowo zaleca się ograniczenie dostępu sieciowego do interfejsu iDRAC wyłącznie do zaufanych hostów oraz sieci zarządzania.
Dell iDRAC9 w wersjach od 5.00.00.00 (włącznie) do wcześniejszych niż 5.10.10.00
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HDell Idrac9
APPDell5.00.00.00 – 5.10.10.00 (bez)
Powiązane podatności
iDRAC9, versions prior to 7.00.00.172 for 14th Generation and 7.10.50.00 for 15th and 16th Generations, contai...
Dell EMC iDRAC9 versions prior to 4.20.20.20 contain a Path Traversal Vulnerability. A remote authenticated ma...
Dell EMC iDRAC7, iDRAC8 and iDRAC9 versions prior to 2.65.65.65, 2.70.70.70, 4.00.00.00 contain a stack-based ...
Dell Integrated Dell Remote Access Controller 9, 14G versions prior to 7.00.00.181, 15G and 16G versions 6.10....
Dell EMC iDRAC9 versions prior to 4.32.10.00 and 4.40.00.00 contain a reflected cross-site scripting vulnerabi...