Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenIPMI (CVE-2024-42934)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2024
Última modificación:
31/10/2024

Descripción

OpenIPMI anterior a 2.0.36 tiene un acceso a una matriz fuera de los límites (para el tipo de autenticación) en el simulador ipmi_sim, lo que resulta en una denegación de servicio o (con muy baja probabilidad) en la omisión de la autenticación o la ejecución del código.