Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell iDRAC9 (CVE-2022-24422)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
26/05/2022
Última modificación:
07/06/2022

Descripción

Dell iDRAC9 versiones de 5.00.00.00 y posteriores, pero anteriores a 5.10.10.00, contienen una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para conseguir acceso a la consola VNC

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:idrac9:*:*:*:*:*:*:*:* 5.00.00.00 (incluyendo) 5.10.10.00 (excluyendo)