← voltar
CVE-2022-24422

CVE-2022-24422

CVSS 9.6 CRITICALEPSS 53.8%CWE-287
Em resumo

O iDRAC9 da Dell tem uma falha que permite qualquer pessoa na rede acessar o console VNC sem precisar de senha. Isso é crítico porque dá aos invasores controle total sobre as funções de gerenciamento do servidor.

Detalhe técnico

O CVE-2022-24422 é uma vulnerabilidade de autenticação imprópria (CWE-287) no iDRAC9 versões 5.00.00.00 até 5.10.09.99, onde atacantes remotos não autenticados conseguem contornar mecanismos de autenticação para obter acesso não autorizado ao console VNC. A vulnerabilidade requer apenas acesso à rede, sem credenciais, permitindo que invasores obtenham controle administrativo sobre a interface de gerenciamento do hardware do servidor.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Dell iDRAC9 versions 5.00.00.00 and later but prior to 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →