CVE-2019-18580
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Dell EMC Storage Monitoring and Reporting versão 4.3.1 possui uma falha que permite a invasores enviar mensagens especialmente criadas pela rede para executar código malicioso no servidor sem precisar de senha. Isso é perigoso porque um atacante em qualquer lugar da internet pode assumir o controle completo do sistema.
A vulnerabilidade reside na desserialização não segura de dados não confiáveis em Java RMI (CWE-502). Um atacante remoto não autenticado pode enviar uma requisição RMI malformada que causa desserialização insegura, levando à execução de código arbitrário no host alvo. O vetor de ataque é pela rede sem exigir autenticação ou interação do usuário, resultando em impacto crítico na confidencialidade, integridade e disponibilidade.