Ejecución de código en productos HPE
Fecha de publicación 16/04/2024
Identificador
INCIBE-2024-0192
Importancia
5 - Crítica
Recursos Afectados
- Servidor HPE Compute Scale-up 3200: anterior a v1.20.128;
- Servidor HPE Superdome Flex 280: anterior a v1.70.14;
- Servidor HPE Superdome Flex: anterior a v3.90.18.
Descripción
HPE ha detectado una vulnerabilidad de severidad crítica que podría llevar a la ejecución de código arbitrario y escalada de privilegios.
Solución
HPE ha lanzado actualizaciones de firmware:
- Paquete Superdome Flex v3.90.18 o posterior;
- Paquete Superdome Flex 280 v1.70.14 o posterior;
- Paquete Compute Scale-up Server 3200 v1.20.128 o posterior.
Detalle
La vulnerabilidad de severidad crítica podría aprovecharse para sobrescribir la memoria SMM, lo que llevaría a la ejecución de código arbitrario con elevación de privilegios y desbordamiento de búfer.
Listado de referencias
Etiquetas