Vulnerabilidad en IMM2 (CVE-2017-3768)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
26/01/2018
Última modificación:
15/02/2018
Descripción
Un atacante sin privilegios con conectividad al IMM2 podría provocar un ataque de denegación de servicio (DoS) en el IMM2 (versiones anteriores a la 4.4 para Lenovo System x y anteriores a la 6.4 para IBM System x). Inundar el IMM2 con un gran volumen de fallos de autenticación mediante el Common Information Model (CIM) empleado por LXCA, OneCLI y otras herramientas puede agotar la memoria del sistema disponible. Esto puede provocar que el IMM2 se reinicie hasta que cesen las peticiones.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenova:flex_system_x240_m5_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) | |
| cpe:2.3:h:lenova:flex_system_x240_m5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenova:flex_system_x280_x6_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) | |
| cpe:2.3:h:lenova:flex_system_x280_x6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenova:flex_system_x440_m4_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) | |
| cpe:2.3:h:lenova:flex_system_x440_m4:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenova:flex_system_x480_x6_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) | |
| cpe:2.3:h:lenova:flex_system_x480_x6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenova:flex_system_x880_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) | |
| cpe:2.3:h:lenova:flex_system_x880:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenova:nextscale_nx360_m5_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) | |
| cpe:2.3:h:lenova:nextscale_nx360_m5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenova:system_x3250_m6_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) | |
| cpe:2.3:h:lenova:system_x3250_m6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenova:system_x3500_m5_firmware:*:*:*:*:*:*:*:* | 4.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



