PowerEdge: XC: el análisis de seguridad puede informar una vulnerabilidad CVE-2013-4786 contra iDRAC.

Resumen: Un análisis de seguridad ejecutado en una solución de la serie XC puede informar una vulnerabilidad CVE-2013-4786 contra iDRAC.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

IPMI 2.0 es la especificación implementada en las iDRAC. Si el cliente requiere su uso, Dell recomienda permitir el acceso solo desde una red segura.

Nota: Enviamos servidores con IPMI deshabilitado de manera predeterminada.

Este es un enlace a la CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

Explicación y mitigaciones sostenibles:

https://www.tenable.com/plugins/index.php?view=single&id=80101Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.

Cita:
No hay parche para esta vulnerabilidad; es un problema inherente con la especificación de IPMI v2.0.

Mitigaciones:
Deshabilitación de IPMI en la LAN si no es necesario.
Uso de contraseñas seguras para limitar el éxito de los ataques de diccionario offline.
Uso de listas de control de acceso (ACL) o redes aisladas para limitar el acceso a las interfaces de administración de IPMI.

Una pregunta que se le hace al cliente es si realmente está utilizando IPMI, o no, simplemente manténgalo deshabilitado.


No sustituya ningún componente de hardware. Este es el funcionamiento según el diseño.

Vale la pena señalar que con cada carácter adicional en una contraseña, el tiempo que se tarda en descifrarla aumenta exponencialmente.

Productos afectados

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Propiedades del artículo
Número del artículo: 000178250
Tipo de artículo: How To
Última modificación: 13 oct 2025
Versión:  5
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.