Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de datos de entrada en Dell EMC iDRAC7, iDRAC8 e iDRAC9 (CVE-2020-5344)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
31/03/2020
Última modificación:
03/04/2020

Descripción

Dell EMC iDRAC7, iDRAC8 e iDRAC9 versiones anteriores a 2.65.65.65, 2.70.70.70, 4.00.00.00, contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para bloquear el proceso afectado o ejecutar código arbitrario sobre el sistema mediante el envío de datos de entrada especialmente diseñados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:idrac7_firmware:*:*:*:*:*:*:*:* 2.65.65.65 (excluyendo)
cpe:2.3:h:dell:idrac7:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:idrac8_firmware:*:*:*:*:*:*:*:* 2.70.70.70 (excluyendo)
cpe:2.3:h:dell:idrac8:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:idrac9_firmware:*:*:*:*:*:*:*:* 4.00.00.00 (excluyendo)
cpe:2.3:h:dell:idrac9:-:*:*:*:*:*:*:*