Vulnerabilidad en Dell EMC iDRAC (CVE-2018-11053)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/06/2018
Última modificación:
10/06/2021
Descripción
El módulo de servicio Dell EMC iDRAC para todas las versiones de Linux compatibles y las versiones v3.0.1, v3.0.2, v3.1.0 y v3.2.0 de XenServer, cuando se inicia, cambia el permiso de archivo por defecto de los archivos hosts del sistema operativo anfitrión (/etc/hosts) para que sea modificable por cualquier usuario. Un proceso o usuario del sistema operativo con bajos privilegios podría modificar el archivo host y poder redirigir el tráfico desde el destino original a sitios que albergan contenido malicioso o no deseado.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:emc_idrac_service_module:3.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:emc_idrac_service_module:3.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:emc_idrac_service_module:3.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:emc_idrac_service_module:3.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:citrix:xenserver:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:6.9:*:*:*:*:*:*:* | ||
| cpe:2.3:o:redhat:enterprise_linux:7.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:suse:suse_linux_enterprise_server:11:sp4:*:*:*:*:*:* | ||
| cpe:2.3:o:suse:suse_linux_enterprise_server:12:sp3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



