PT-2024-7403 · Ibm · Ibm Flexible Service Processor

CVE-2024-45656

·

Publicado

2024-10-25

·

Atualizado

2024-11-05

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
IBM Flexible Service Processor (FSP), versões FW860.00 a FW860.B3
IBM Flexible Service Processor (FSP), versões FW950.00 a FW950.C0
IBM Flexible Service Processor (FSP) versões FW1030.00 a FW1030.61
IBM Flexible Service Processor (FSP) versões FW1050.00 a FW1050.21
IBM Flexible Service Processor (FSP) versões FW1060.00 a FW1060.10
Descrição:
O problema está relacionado ao uso de credenciais estáticas no firmware do IBM Flexible Service Processor (FSP), o que pode permitir que usuários da rede obtenham privilégios de serviço no FSP. Isso poderia potencialmente levar a acesso não autorizado e controle total sobre os sistemas afetados. A vulnerabilidade é considerada crítica e pode permitir que invasores roubem dados confidenciais, interrompam operações e distribuam software malicioso.
Recomendações:
Para as versões do IBM Flexible Service Processor (FSP) FW860.00 a FW860.B3, atualize o firmware para uma versão que não seja afetada pelo problema de credenciais estáticas.
Para as versões do IBM Flexible Service Processor (FSP) FW950.00 a FW950.C0, atualize o firmware para uma versão que não seja afetada pelo problema de credenciais estáticas.
Para as versões do IBM Flexible Service Processor (FSP) FW1030.00 a FW1030.61, atualize o firmware para uma versão que não seja afetada pelo problema de credenciais estáticas.
Para as versões do IBM Flexible Service Processor (FSP) FW1050.00 a FW1050.21, atualize o firmware para uma versão que não seja afetada pelo

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08777
CVE-2024-45656

Produtos afetados

Ibm Flexible Service Processor