Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell iDRAC9 (CVE-2022-34435)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/01/2023
Última modificación:
07/11/2023

Descripción

Dell iDRAC9 6.00.02.00 y anteriores contienen una vulnerabilidad de validación de entrada incorrecta en Racadm cuando se establece la configuración de bloqueo del firmware. Un atacante remoto con privilegios elevados podría aprovechar esta vulnerabilidad para evitar la configuración de bloqueo del firmware y realizar una actualización del firmware.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:idrac9_firmware:*:*:*:*:*:*:*:* 6.00.30.00 (excluyendo)
cpe:2.3:h:dell:idrac9:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información