CVE-2021-36301: falha de média gravidade em Dell Integrated Dell Remote Access Controller…
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
As ferramentas de gerenciamento Dell iDRAC contêm uma falha de transbordamento de buffer que permite que um atacante autenticado derrube o serviço ou execute código malicioso no servidor. Afeta versões anteriores ao iDRAC 9 4.40.40.00 e iDRAC 8 2.80.80.80.
Um transbordamento de buffer de pilha existe no componente Racadm do Dell iDRAC 9 e 8, explorável por um atacante remoto autenticado. A vulnerabilidade permite execução arbitrária de código com os privilégios do processo afetado, potencialmente comprometendo o sistema operacional do host. O vetor de ataque requer credenciais válidas e acesso à rede para a interface iDRAC.
No mesmo produto, das mais perigosas para as menos.