Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IPMI (CVE-2013-4786)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
08/07/2013
Última modificación:
11/04/2025

Descripción

La especificación IPMI 2.0 soporta autenticación "RMCP+ Authenticated Key-Exchange Protocol (RAKP)", lo que permite a atacantes remotos obtener resúmenes de contraseñas y llevar a cabo ataques fuera de línea de adivinación de contraseña consiguiendo el HMAC de un mensaje RAKP 2 respondido desde un BMC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oracle:fujitsu_m10_firmware:*:*:*:*:*:*:*:* 2290 (incluyendo)
cpe:2.3:a:intel:intelligent_platform_management_interface:2.0:*:*:*:*:*:*:*