CVE-2021-36301: fallo de gravedad media en Dell Integrated Dell Remote Access Controller…
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Las herramientas de administración Dell iDRAC contienen una falla de desbordamiento de búfer que permite a un atacante autenticado bloquear el servicio o ejecutar código malicioso en el servidor. Afecta versiones anteriores a iDRAC 9 4.40.40.00 e iDRAC 8 2.80.80.80.
Existe un desbordamiento de búfer de pila en el componente Racadm de Dell iDRAC 9 e 8, explotable por un atacante remoto autenticado. La vulnerabilidad permite ejecutar código arbitrario con los privilegios del proceso afectado, comprometiendo potencialmente el sistema operativo subyacente. El vector de ataque requiere credenciales válidas y acceso de red a la interfaz iDRAC.
En el mismo producto, de las más peligrosas a las menos.