PowerEdge : XC : l’analyse de sécurité peut signaler une vulnérabilité CVE-2013-4786 sur l’iDRAC.

Summary: Une analyse de sécurité exécutée sur une solution série XC peut signaler une faille de sécurité CVE-2013-4786 sur l’iDRAC.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

IPMI 2.0 est la spécification déployée sur les iDRAC. Si le client a besoin de son utilisation, Dell recommande d’autoriser uniquement l’accès à partir d’un réseau sécurisé.

Remarque : Nous livrons des serveurs avec IPMI désactivé par défaut.

Voici un lien vers la CVE : https://nvd.nist.gov/vuln/detail/CVE-2013-4786Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Explication Tenable et mesures d’atténuation :

https://www.tenable.com/plugins/index.php?view=single&id=80101Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Citation :
Il n’existe aucun correctif pour cette vulnérabilité. Il s’agit d’un problème inhérent à la spécification IPMI v2.0.

Atténuations :
désactivation d’IPMI sur le LAN si elle n’est pas nécessaire.
Utilisation de mots de passe forts pour limiter le succès des attaques par dictionnaire hors ligne.
Utilisation de listes de contrôle d’accès (ACL) ou de réseaux isolés pour limiter l’accès à vos interfaces de gestion IPMI.

Le client peut demander au client s’il utilise réellement IPMI, s’il ne l’a pas simplement désactivé.


Ne remplacez aucun composant matériel. Cette situation est normale.

Il convient de noter qu’avec chaque caractère supplémentaire dans un mot de passe, le temps nécessaire pour le déchiffrer augmente de manière exponentielle.

Affected Products

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Article Properties
Article Number: 000178250
Article Type: How To
Last Modified: 13 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.