PowerEdge: XC - Security Scan può segnalare una vulnerabilità CVE-2013-4786 a danni di iDRAC.

Summary: La scansione di sicurezza eseguita su una soluzione serie XC potrebbe segnalare una vulnerabilità CVE-2013-4786 relativa a iDRAC.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

IPMI 2.0 è la specifica implementata sugli iDRAC. Se il cliente ne richiede l'uso, Dell consiglia di consentire l'accesso solo da una rete protetta.

Nota: I server sono forniti con IPMI disabilitata per impostazione predefinita.

Di seguito è riportato un link al CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Spiegazione e mitigazioni di Tenable:

https://www.tenable.com/plugins/index.php?view=single&id=80101Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Citazione:
Non esiste alcuna patch per questa vulnerabilità; si tratta di un problema intrinseco della specifica per IPMI v2.0.

Mitigazioni:
disabilitazione di IPMI su LAN se non è necessaria.
Utilizzo di password complesse per limitare l'efficacia degli attacchi con dizionario offline.
Utilizzo di ACL (Access Control List) o reti isolate per limitare l'accesso alle interfacce di gestione IPMI.

Una domanda da porre al cliente è se sta realmente utilizzando IPMI, oppure se deve semplicemente tenerlo disabilitato.


Non sostituire alcun componente hardware. Si tratta di una caratteristica di progettazione.

Vale la pena notare che con ogni carattere aggiuntivo in una password, il tempo impiegato per decifrarlo aumenta in modo esponenziale.

Affected Products

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Article Properties
Article Number: 000178250
Article Type: How To
Last Modified: 13 Oct 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.