PT-2024-7403 · Ibm · Ibm Flexible Service Processor
CVE-2024-45656
·
Publicado
2024-10-25
·
Atualizado
2024-11-05
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
IBM Flexible Service Processor (FSP), versões FW860.00 a FW860.B3
IBM Flexible Service Processor (FSP), versões FW950.00 a FW950.C0
IBM Flexible Service Processor (FSP) versões FW1030.00 a FW1030.61
IBM Flexible Service Processor (FSP) versões FW1050.00 a FW1050.21
IBM Flexible Service Processor (FSP) versões FW1060.00 a FW1060.10
Descrição:
O problema está relacionado ao uso de credenciais estáticas no firmware do IBM Flexible Service Processor (FSP), o que pode permitir que usuários da rede obtenham privilégios de serviço no FSP. Isso poderia potencialmente levar a acesso não autorizado e controle total sobre os sistemas afetados. A vulnerabilidade é considerada crítica e pode permitir que invasores roubem dados confidenciais, interrompam operações e distribuam software malicioso.
Recomendações:
Para as versões do IBM Flexible Service Processor (FSP) FW860.00 a FW860.B3, atualize o firmware para uma versão que não seja afetada pelo problema de credenciais estáticas.
Para as versões do IBM Flexible Service Processor (FSP) FW950.00 a FW950.C0, atualize o firmware para uma versão que não seja afetada pelo problema de credenciais estáticas.
Para as versões do IBM Flexible Service Processor (FSP) FW1030.00 a FW1030.61, atualize o firmware para uma versão que não seja afetada pelo problema de credenciais estáticas.
Para as versões do IBM Flexible Service Processor (FSP) FW1050.00 a FW1050.21, atualize o firmware para uma versão que não seja afetada pelo
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Flexible Service Processor