PT-2022-19120 · Hewlett Packard · Hpe Integrated Lights-Out 5+1

CVE-2022-28631

·

Publicado

2022-07-28

·

Atualizado

2022-08-16

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do HPE Integrated Lights-Out 5 (iLO 5) anteriores à 2.71
Descrição
Foi descoberta uma vulnerabilidade potencial de execução de código arbitrário e de negação de serviço (DoS) no firmware. Um usuário sem privilégios poderia explorar essa vulnerabilidade em uma rede adjacente para, potencialmente, executar código arbitrário em um processo isolado, resultando em perda total de confidencialidade, integridade e disponibilidade dentro desse processo. Além disso, um usuário sem privilégios poderia explorar uma vulnerabilidade de negação de serviço (DoS) em um processo isolado, resultando em perda total de disponibilidade dentro desse processo.
Recomendações
Para versões anteriores à 2.71, atualize o firmware para a versão mais recente fornecida pela HPE para resolver a vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso ao processo isolado para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-28631

Produtos afetados

Hpe Integrated Lights-Out 5
Hpe Ilo