Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Embedded Lights Out Manager (ELOM) en Sun Fire (CVE-2009-0344)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
29/01/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad inespecífica en Embedded Lights Out Manager (ELOM) en las plataformas Sun Fire X2100 M2 y X2200 M2 x86 anteriores al firmware SP/BMC v3.20 permitiría a atacantes remotos obtener acceso con privilegios o ejecutar comandos a su elección en el procesador de servicios (SP) a través de vectores desconocidos, también conocido como el fallo ID 6633175, una vulnerabilidad diferente de CVE-2007-5717.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:sun:fire_x2100_m2:*:-:x86:*:*:*:*:* 3.19 (incluyendo)
cpe:2.3:h:sun:fire_x2200_m2:*:-:x86:*:*:*:*:* 2.19 (incluyendo)