DSA-2022-068: Dell iDRAC9 Security Update for an Improper Authentication Vulnerability
Zusammenfassung: Dell EMC iDRAC9 remediation is available for an Improper Authentication vulnerability that may be exploited by malicious users to compromise the affected system.
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Auswirkungen
Critical
Details
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-24422 | Dell iDRAC9 versions 5.00.00.00 and later but before 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console. | 9.6 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-24422 | Dell iDRAC9 versions 5.00.00.00 and later but before 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console. | 9.6 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Betroffene Produkte und Korrektur
| Product | Affected Versions | Updated Versions | Link to Update |
| Dell iDRAC9 | Versions 5.00.00.00 and later but before 5.10.10.00 | 5.10.10.00 | https://www.dell.com/support/home/drivers/driversdetails?driverid=fptf1 |
| Product | Affected Versions | Updated Versions | Link to Update |
| Dell iDRAC9 | Versions 5.00.00.00 and later but before 5.10.10.00 | 5.10.10.00 | https://www.dell.com/support/home/drivers/driversdetails?driverid=fptf1 |
Revisionsverlauf
| Revision | Date | Description |
| 1.0 | 2022-05-11 | Initial Release |
Danksagung
Dell would like to thank Christian Mock from CoreTEC for reporting this issue.
Zugehörige Informationen
Rechtlicher Hinweis
Betroffene Produkte
iDRAC9, iDRAC9 - 5.xx Series, Product Security InformationArtikeleigenschaften
Artikelnummer: 000199267
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 11 Mai 2022
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.