Vulnerabilidad en servidores HPE (CVE-2018-7112)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/12/2018
Última modificación:
24/08/2020
Descripción
El instalador de firmware de Windows proporcionado por HPE para determinados servidores HPE Gen9, Gen8, G7y G6 HPE permite la divulgación local de información privilegiada. Este problema se resolvió en las actualizaciones de firmware proporcionadas anteriormente de la siguiente manera. El instalador del firmware de HPE Windows se actualizó en las actualizaciones de la ROM del sistema, que también abordaban el conjunto original de vulnerabilidades de Spectre/Meltdown. En ese momento, el instalador del firmware de Windows también se actualizó en las versiones de HPE Integrated Lights-Out 2, 3 y 4 (iLO 2, 3 y 4) que aparecen en el boletín de seguridad. El instalador actualizado del firmware de HPE Windows se publicó en la ROM del sistema y en las versiones de HPE Integrated Lights-Out (iLO) documentadas en boletines de seguridad de HPE anteriores: HPESBHF03805, HPESBHF03835, HPESBHF03831. Los sistemas basados en Windows que ya han sido actualizados a las versiones ROM o iLO del sistema descritas en estos boletines de seguridad no requieren ninguna otra acción.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hp:integrated_lights-out_2_firmware:*:*:*:*:*:*:*:* | 2.33 (excluyendo) | |
| cpe:2.3:h:hp:integrated_lights-out_2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_gen6_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:integrated_lights-out_3_firmware:*:*:*:*:*:*:*:* | 1.90 (excluyendo) | |
| cpe:2.3:h:hp:integrated_lights-out:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_gen7_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:integrated_lights-out_4_firmware:*:*:*:*:*:*:*:* | 2.60 (excluyendo) | |
| cpe:2.3:h:hp:integrated_lights-out:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_gen8_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:proliant_xl750f_gen9_server_firmware:*:*:*:*:*:*:*:* | 2.56_01-22-2018 (excluyendo) | |
| cpe:2.3:h:hp:proliant_xl750f_gen9_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:proliant_xl740f_gen9_server_firmware:*:*:*:*:*:*:*:* | 2.56_01-22-2018 (excluyendo) | |
| cpe:2.3:h:hp:proliant_xl740f_gen9_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:proliant_xl730f_gen9_server_firmware:*:*:*:*:*:*:*:* | 2.56_01-22-2018 (excluyendo) | |
| cpe:2.3:h:hp:proliant_xl730f_gen9_server:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securitytracker.com/id/1041984
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03805en_us
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03831en_us
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03835en_us
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03869en_us



