PowerEdge: XC - A verificação de segurança pode relatar uma vulnerabilidade CVE-2013-4786 contra o iDRAC.

Resumo: A verificação de segurança executada em uma solução da série XC pode relatar uma vulnerabilidade CVE-2013-4786 contra o iDRAC.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

IPMI 2.0 é a especificação implementada em iDRACs. Se o cliente exigir seu uso, a Dell recomenda permitir apenas o acesso de uma rede segura.

Nota: Enviamos servidores com IPMI desativado por padrão.

Aqui está um link para o CVE: https://nvd.nist.gov/vuln/detail/CVE-2013-4786Esse hiperlink direcionará você para um site fora da Dell Technologies.

Explicações e atenuações possíveis:

https://www.tenable.com/plugins/index.php?view=single&id=80101Esse hiperlink direcionará você para um site fora da Dell Technologies.

Afirmação:
Não há patch para esta vulnerabilidade; é um problema inerente à especificação do IPMI v2.0.

Reduções:
desabilitar a IPMI na LAN se ela não for necessária.
Usando senhas fortes para limitar o sucesso de ataques de dicionário offline.
Usar listas de controle de acesso (ACLs) ou redes isoladas para limitar o acesso às interfaces de gerenciamento do IPMI.

Uma pergunta que o cliente responde é se ele realmente está usando IPMI, se não apenas mantê-lo desativado.


Não substitua o hardware. Esse comportamento é esperado.

Vale a pena notar que, a cada caractere adicional em uma senha, o tempo necessário para quebrá-la aumenta exponencialmente.

Produtos afetados

Dell EMC XC Core XCXR2, Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC740xd2, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC4510C, Dell XC Core XC4520C , Dell EMC XC Series XC640 Appliance, Dell EMC XC Core XC640 System, Dell EMC XC Series XC6420 Appliance, Dell EMC XC Core 6420 System, Dell XC Core XC660, Dell XC Core XC660xs, Dell XC Core XC670, Dell XC Core XC6715, Dell EMC XC Series XC740xd Appliance, Dell EMC XC Core XC740xd System, Dell XC Core XC760, Dell XC Core XC760xa, Dell XC Core XC7625, Dell XC Core XC770, Dell EMC XC Series XC940 Appliance, Dell EMC XC Core XC940 System, Dell EMC XC Core XC7525 ...
Propriedades do artigo
Número do artigo: 000178250
Tipo de artigo: How To
Último modificado: 13 out. 2025
Versão:  5
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.