Dell iDRAC9 < 7.00.00.174 / 7.10.90.00 の情報漏洩DSA-2026-113

medium Nessus プラグイン ID 303190

概要

リモートの Dell iDRAC9 は、情報漏洩の脆弱性の影響を受けます。

説明

リモートホストにインストールされている Dell iDRAC9 のバージョンは、 DSA-2026-113 アドバイザリで言及されているように、情報漏洩の脆弱性の影響を受けます。

- Dell Integrated Dell Remote Access Controller 9、 7.00.00.174より前の 14G バージョン、 7.10.90.00より前の 15G と 16G バージョンには、詳細不明なデバッグ情報の脆弱性による機密システム情報の漏洩が含まれています。リモートアクセス権を持つ権限の高い攻撃者がこの脆弱性を悪用し、情報漏えいを引き起こす可能性があります。CVE-2026-26948

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Dell iDRAC9バージョン 7.00.00.174 14Gまたは 7.10.90.00 15G/16G以降にアップグレードしてください。

参考資料

https://www.dell.com/support/kbdoc/en-us/000434533/dsa-2026-113

プラグインの詳細

深刻度: Medium

ID: 303190

ファイル名: drac_dsa-2026-113.nasl

バージョン: 1.1

タイプ: remote

ファミリー: CGI abuses

公開日: 2026/3/20

更新日: 2026/3/20

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.1

CVSS v2

リスクファクター: Medium

基本値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:M/C:C/I:N/A:N

CVSS スコアのソース: CVE-2026-26948

CVSS v3

リスクファクター: Medium

基本値: 4.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

脆弱性情報

CPE: cpe:/a:dell:emc_idrac9

必要な KB アイテム: installed_sw/iDRAC

パッチ公開日: 2026/3/17

脆弱性公開日: 2026/3/17

参照情報

CVE: CVE-2026-26948

IAVB: 2026-B-0070