PowerEdge: XC: el análisis de seguridad puede informar una vulnerabilidad CVE-2013-4786 contra iDRAC.

Summary: Un análisis de seguridad ejecutado en una solución de la serie XC puede informar una vulnerabilidad CVE-2013-4786 contra iDRAC.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

IPMI 2.0 es la especificación implementada en las iDRAC. Si el cliente requiere su uso, Dell recomienda permitir el acceso solo desde una red segura.

Nota: Enviamos servidores con IPMI deshabilitado de manera predeterminada.

Este es un enlace a la CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

Explicación y mitigaciones sostenibles:

https://www.tenable.com/plugins/index.php?view=single&id=80101Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

Cita:
No hay parche para esta vulnerabilidad; es un problema inherente con la especificación de IPMI v2.0.

Mitigaciones:
Deshabilitación de IPMI en la LAN si no es necesario.
Uso de contraseñas seguras para limitar el éxito de los ataques de diccionario offline.
Uso de listas de control de acceso (ACL) o redes aisladas para limitar el acceso a las interfaces de administración de IPMI.

Una pregunta que se le hace al cliente es si realmente está utilizando IPMI, o no, simplemente manténgalo deshabilitado.


No sustituya ningún componente de hardware. Este es el funcionamiento según el diseño.

Vale la pena señalar que con cada carácter adicional en una contraseña, el tiempo que se tarda en descifrarla aumenta exponencialmente.

Affected Products

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Article Properties
Article Number: 000178250
Article Type: How To
Last Modified: 13 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.