Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell (CVE-2019-3705)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
26/04/2019
Última modificación:
16/10/2020

Descripción

iDRAC6 de Dell EMC en versiones anteriores a la 2.92, iDRAC7/iDRAC8 en versiones anteriores a la 2.61.60.60 y iDRAC9 en versiones anteriores a la 3.20.21.20, 3.21.24.22, 3.21.26.22 y 3.23.23.23 contienen una vulnerabilidad de desbordamiento de búfer basada en pila. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para bloquear el servidor web o ejecutar código arbitrario en el sistema con privilegios del servidor web enviando datos de entrada especialmente diseñados al sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:idrac6_firmware:*:*:*:*:*:*:*:* 2.92 (excluyendo)
cpe:2.3:o:dell:idrac7_firmware:*:*:*:*:*:*:*:* 2.61.60.60 (excluyendo)
cpe:2.3:o:dell:idrac8_firmware:*:*:*:*:*:*:*:* 2.61.60.60 (excluyendo)
cpe:2.3:o:dell:idrac9_firmware:*:*:*:*:*:*:*:* 3.20.21.20 (excluyendo)