Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación TLS en firmware HPE Integrated Lights-Out (CVE-2016-4379)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
08/09/2016
Última modificación:
12/04/2025

Descripción

La implementación TLS en firmware HPE Integrated Lights-Out 3 (también conocido como iLO3) en versiones anteriores a 1.88 no utiliza adecuadamente un mecanismo de proteción MAC en conjunción con relleno CBC, lo que permite a atacantes remotos obtener información sensible a través de un ataque padding-oracle, también conocido como un ataque Vaudenay.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:integrated_lights-out_3_firmware:*:*:*:*:*:*:*:* 1.87 (incluyendo)
cpe:2.3:h:hp:integrated_lights-out_3:-:*:*:*:*:*:*:*