Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los comandos de administrador en el servidor HPE Superdome Flex (CVE-2019-11998)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/01/2020
Última modificación:
29/01/2020

Descripción

El servidor HPE Superdome Flex es vulnerable a múltiples vulnerabilidades remotas por medio de una comprobación de entrada inapropiada de los comandos de administrador. Esta vulnerabilidad podría permitir a un Administrador omitir las restricciones de seguridad y acceder a múltiples vulnerabilidades remotas, incluyendo una divulgación de información o una denegación de servicio. HPE ha proporcionado actualizaciones de firmware que abordan las vulnerabilidades anteriores para el servidor HPE Superdome Flex Server comenzando con las versiones de firmware v3.20.186 (no disponible en línea) y v3.20.206 (disponible en línea). Aplique la versión v3.20.206 (4 de diciembre de 2019) o una versión más nueva para resolver este problema. Por favor visite el Centro de Soporte de HPE https://support.hpe.com/hpesc/public/home para obtener el firmware actualizado para su producto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:superdome_flex_server_firmware:*:*:*:*:*:*:*:* 3.20.186 (excluyendo)
cpe:2.3:h:hpe:superdome_flex_server:-:*:*:*:*:*:*:*