Dell iDRAC製品の複数の脆弱性(2018年6月)

high Nessus プラグイン ID 111604

概要

リモートホストは、複数の脆弱性の影響を受けます。

説明

リモートホストは、ファームウェアバージョン2.91より前のiDRAC6、ファームウェアバージョンが2.60.60.60より前のiDRAC7またはiDRAC8、ファームウェアバージョンが3.21.21.21より前のiDRAC9のいずれかを実行しているため、複数の脆弱性の影響を受けます。

ソリューション

リモートホストをiDRAC6ファームウェア2.91、iDRAC7/iDRAC8ファームウェア2.60.60.60、またはiDRAC9ファームウェア3.21.21.21以降に更新してください。

関連情報

http://www.nessus.org/u?6055fe8d

プラグインの詳細

深刻度: High

ID: 111604

ファイル名: drac_2018_06_26.nasl

バージョン: 1.6

タイプ: remote

ファミリー: CGI abuses

公開日: 2018/8/9

更新日: 2022/4/11

構成: 徹底的なチェックを有効にする

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

Base Score: 9

Temporal Score: 6.7

ベクトル: AV:N/AC:L/Au:S/C:C/I:C/A:C

現状ベクトル: E:U/RL:OF/RC:C

CVSS スコアのソース: CVE-2018-1244

CVSS v3

リスクファクター: High

Base Score: 8.8

Temporal Score: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/h:dell:remote_access_card, cpe:/h:dell:idrac6, cpe:/h:dell:idrac7, cpe:/h:dell:idrac8, cpe:/h:dell:idrac9

必要な KB アイテム: installed_sw/iDRAC

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2018/6/26

脆弱性公開日: 2018/6/26

参照情報

CVE: CVE-2018-1212, CVE-2018-1243, CVE-2018-1244, CVE-2018-1249

BID: 104964, 104965