Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Uso de credenciales en texto claro en IBM Flexible Service Processor

Fecha de publicación 31/10/2024
Identificador
INCIBE-2024-0540
Importancia
5 - Crítica
Recursos Afectados

Servidores IBM Power Systems, versiones de firmware:

  • desde 1060.00 hasta 1060.10;
  • desde 1050.00 hasta 1050.21;
  • desde 1030.00 hasta 1030.61;
  • desde 950.00 hasta 950.C0;
  • desde 860.00 hasta 860.B3.
Descripción

IBM ha notificado una vulnerabilidad de severidad crítica que afecta a su producto Flexible Service Processor (FSP), un componente responsable de la gestión del hardware y el firmware del servidor. La explotación de esta vulnerabilidad podría permitir a un atacante obtener privilegios de servicio al FSP.

Detalle

Esta vulnerabilidad crítica, descubierta en los servidores IBM Power Systems y derivada del uso de credenciales estáticas en FSP, podría habilitar un acceso no autorizado para obtener el control total de los sistemas afectados, permitiendo a un atacante sustraer información confidencial, interrumpir las operaciones o instalar malware. Se ha asignado el identificador CVE-2024-45656 para esta vulnerabilidad.