Vulnerabilidad de desbordamiento de búfer en Dell EMC iDRAC

Fecha de publicación: 25/03/2020

Importancia:
Alta

Recursos afectados:

  • Dell EMC iDRAC7, versiones anteriores a 2.65.65.65;
  • Dell EMC iDRAC8, versiones anteriores a 2.70.70.70;
  • Dell EMC iDRAC9, versiones anteriores a 4.00.00.00.

Descripción:

Varias versiones de Dell EMC iDRAC contienen una vulnerabilidad, clasificada con severidad alta, de tipo desbordamiento de búfer.

Solución:

Actualizar los productos afectados a las siguientes versiones, disponibles desde el centro de descargas del fabricante:

  • Dell EMC iDRAC7, versión 2.65.65.65;
  • Dell EMC iDRAC8, versión 2.70.70.70;
  • Dell EMC iDRAC9, versión 4.00.00.00.

Detalle:

Una vulnerabilidad de desbordamiento de búfer basado en pila (stack), que afecta a varias versiones de Dell EMC iDRAC, permitiría a un atacante remoto, no autenticado, bloquear el proceso afectado o ejecutar código arbitrario en el sistema enviando datos de entrada especialmente diseñados. Se ha reservado el identificador CVE-2020-5344 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Vulnerabilidad

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.