多款Dell产品IPMI 安全漏洞 CVE-2014-8272 CNNVD-201412-429

5.0 AV AC AU C I A
发布: 2014-12-19
修订: 2015-02-05

Dell iDRAC6 modular、iDRAC6 monolithic和iDRAC7都是美国戴尔(Dell)公司的包含硬件和软件的系统管理解决方案。该方案为Dell PowerEdge系统提供远程管理、崩溃系统恢复和电源控制等功能。IPMI(Intelligent Platform Management Interface,智能平台管理接口)是美国英特尔(Intel)、戴尔(DELL)、惠普(HP)及日本NEC公司共同推出的一个使硬件管理具备“智能化”的新一代通用接口标准,它提供监视、控制和自动回报大量服务器的运作状况的功能。 多款Dell产品的IPMI 1.5版本中存在安全漏洞。远程攻击者可通过实施暴力破解攻击者利用该漏洞执行任意命令。以下产品和版本受到影响:Dell iDRAC6 modular 3.60及之前版本,iDRAC6 monolithic 1.97及之前版本,iDRAC7 1.56.55及之前版本。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息