Vulnerabilidad de desbordamiento de búfer en Dell EMC iDRAC
Fecha de publicación 25/03/2020
Importancia
4 - Alta
Recursos Afectados
- Dell EMC iDRAC7, versiones anteriores a 2.65.65.65;
- Dell EMC iDRAC8, versiones anteriores a 2.70.70.70;
- Dell EMC iDRAC9, versiones anteriores a 4.00.00.00.
Descripción
Varias versiones de Dell EMC iDRAC contienen una vulnerabilidad, clasificada con severidad alta, de tipo desbordamiento de búfer.
Solución
Actualizar los productos afectados a las siguientes versiones, disponibles desde el centro de descargas del fabricante:
- Dell EMC iDRAC7, versión 2.65.65.65;
- Dell EMC iDRAC8, versión 2.70.70.70;
- Dell EMC iDRAC9, versión 4.00.00.00.
Detalle
Una vulnerabilidad de desbordamiento de búfer basado en pila (stack), que afecta a varias versiones de Dell EMC iDRAC, permitiría a un atacante remoto, no autenticado, bloquear el proceso afectado o ejecutar código arbitrario en el sistema enviando datos de entrada especialmente diseñados. Se ha reservado el identificador CVE-2020-5344 para esta vulnerabilidad.
Listado de referencias
Etiquetas