Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidores HPE (CVE-2018-7112)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/12/2018
Última modificación:
24/08/2020

Descripción

El instalador de firmware de Windows proporcionado por HPE para determinados servidores HPE Gen9, Gen8, G7y G6 HPE permite la divulgación local de información privilegiada. Este problema se resolvió en las actualizaciones de firmware proporcionadas anteriormente de la siguiente manera. El instalador del firmware de HPE Windows se actualizó en las actualizaciones de la ROM del sistema, que también abordaban el conjunto original de vulnerabilidades de Spectre/Meltdown. En ese momento, el instalador del firmware de Windows también se actualizó en las versiones de HPE Integrated Lights-Out 2, 3 y 4 (iLO 2, 3 y 4) que aparecen en el boletín de seguridad. El instalador actualizado del firmware de HPE Windows se publicó en la ROM del sistema y en las versiones de HPE Integrated Lights-Out (iLO) documentadas en boletines de seguridad de HPE anteriores: HPESBHF03805, HPESBHF03835, HPESBHF03831. Los sistemas basados en Windows que ya han sido actualizados a las versiones ROM o iLO del sistema descritas en estos boletines de seguridad no requieren ninguna otra acción.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:integrated_lights-out_2_firmware:*:*:*:*:*:*:*:* 2.33 (excluyendo)
cpe:2.3:h:hp:integrated_lights-out_2:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_gen6_server:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:integrated_lights-out_3_firmware:*:*:*:*:*:*:*:* 1.90 (excluyendo)
cpe:2.3:h:hp:integrated_lights-out:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_gen7_server:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:integrated_lights-out_4_firmware:*:*:*:*:*:*:*:* 2.60 (excluyendo)
cpe:2.3:h:hp:integrated_lights-out:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_gen8_server:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:proliant_xl750f_gen9_server_firmware:*:*:*:*:*:*:*:* 2.56_01-22-2018 (excluyendo)
cpe:2.3:h:hp:proliant_xl750f_gen9_server:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:proliant_xl740f_gen9_server_firmware:*:*:*:*:*:*:*:* 2.56_01-22-2018 (excluyendo)
cpe:2.3:h:hp:proliant_xl740f_gen9_server:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:proliant_xl730f_gen9_server_firmware:*:*:*:*:*:*:*:* 2.56_01-22-2018 (excluyendo)
cpe:2.3:h:hp:proliant_xl730f_gen9_server:-:*:*:*:*:*:*:*