Vulnerabilidad en iDRAC9 (CVE-2024-25943)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
29/06/2024
Última modificación:
03/02/2025
Descripción
iDRAC9, versiones anteriores a 7.00.00.172 para la 14.ª generación y 7.10.50.00 para las 15.ª y 16.ª generación, contiene una vulnerabilidad de secuestro de sesión en IPMI. Un atacante remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario en la aplicación vulnerable.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:idrac9:*:*:*:*:*:*:*:* | 7.00.00.172 (excluyendo) | |
cpe:2.3:a:dell:idrac9:*:*:*:*:*:*:*:* | 7.10.50.00 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página