Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cifrado de Contraseña Débil en Dell EMC Networking X-Series y Dell EMC PowerEdge VRTX Module (CVE-2021-21507)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
30/04/2021
Última modificación:
10/05/2021

Descripción

Dell EMC Networking X-Series versiones anteriores a 3.0.1.8 y Dell EMC PowerEdge VRTX Module, versiones de firrmware anteriores a 2.0.0.82, contienen una vulnerabilidad de Cifrado de Contraseña Débil. Un atacante remoto no autenticado podría explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante puede usar las credenciales expuestas para acceder al sistema vulnerable con privilegios de la cuenta comprometida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:x1008p_firmware:*:*:*:*:*:*:*:* 3.0.1.8 (excluyendo)
cpe:2.3:h:dell:x1008p:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:x1018p_firmware:*:*:*:*:*:*:*:* 3.0.1.8 (excluyendo)
cpe:2.3:h:dell:x1018p:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:x1026p_firmware:*:*:*:*:*:*:*:* 3.0.1.8 (excluyendo)
cpe:2.3:h:dell:x1026p:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:x1052p_firmware:*:*:*:*:*:*:*:* 3.0.1.8 (excluyendo)
cpe:2.3:h:dell:x1052p:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:x4012_firmware:*:*:*:*:*:*:*:* 3.0.1.8 (excluyendo)
cpe:2.3:h:dell:x4012:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:r1-2401_firmware:*:*:*:*:*:*:*:* 2.0.0.82 (excluyendo)
cpe:2.3:h:dell:r1-2401:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:r1-2210_firmware:*:*:*:*:*:*:*:* 2.0.0.82 (excluyendo)
cpe:2.3:h:dell:r1-2210:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:x1008_firmware:*:*:*:*:*:*:*:* 3.0.1.8 (excluyendo)


Referencias a soluciones, herramientas e información