DSA-2022-068: Dell iDRAC9 Security Update for an Improper Authentication Vulnerability
Resumen: Dell EMC iDRAC9 remediation is available for an Improper Authentication vulnerability that may be exploited by malicious users to compromise the affected system.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
Critical
Detalles
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-24422 | Dell iDRAC9 versions 5.00.00.00 and later but before 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console. | 9.6 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-24422 | Dell iDRAC9 versions 5.00.00.00 and later but before 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console. | 9.6 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Corrección y productos afectados
| Product | Affected Versions | Updated Versions | Link to Update |
| Dell iDRAC9 | Versions 5.00.00.00 and later but before 5.10.10.00 | 5.10.10.00 | https://www.dell.com/support/home/drivers/driversdetails?driverid=fptf1 |
| Product | Affected Versions | Updated Versions | Link to Update |
| Dell iDRAC9 | Versions 5.00.00.00 and later but before 5.10.10.00 | 5.10.10.00 | https://www.dell.com/support/home/drivers/driversdetails?driverid=fptf1 |
Historial de revisiones
| Revision | Date | Description |
| 1.0 | 2022-05-11 | Initial Release |
Reconocimientos
Dell would like to thank Christian Mock from CoreTEC for reporting this issue.
Información relacionada
Descargo de responsabilidad
Productos afectados
iDRAC9, iDRAC9 - 5.xx Series, Product Security InformationPropiedades del artículo
Número del artículo: 000199267
Tipo de artículo: Dell Security Advisory
Última modificación: 11 may 2022
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.