Múltiples vulnerabilidades en Integrated Lights-Out 4 y 5 de HPE

Fecha de publicación 20/05/2019
Importancia
4 - Alta
Recursos Afectados
  • HPE Integrated Lights-Out 5 (iLO 5) para servidores HPE Gen10, versiones 1.39 y anteriores,
  • HPE Integrated Lights-Out 4 (iLO 4), versiones 2.61b y anteriores.
Descripción

HP ha publicado múltiples vulnerabilidades en sus productos Integrated Lights-Out (iLO) que podrían permitir a un atacante remoto realizar Cross-Site Scripting (XSS), inyección de datos no autorizados y desbordamiento del búfer.

Solución
  • Para iLO 4, actualizar a la versión de firmware 2.70 o posterior.
  • Para iLO 5, actualizar a la versión de firmware 1.40a o posterior.
Detalle
  • Las vulnerabilidades en HPE Integrated Lights-Out 4 (iLO 4) para los servidores Gen9 y HPE Integrated Lights-Out 5 (iLO 5) para los servidores Gen10, podrían permitir a un atacante remoto llevar a cabo: ataques Cross-Site Scripting (XSS), inyección de datos no autorizados y desbordamiento del búfer. Se han reservado los identificadores CVE-2019-11982, CVE-2019-11983, y se ha asignado CVE-2018-7117 para estas vulnerabilidades.

Encuesta valoración