CVE-2022-24422: falha crítica em Dell Integrated Dell Remote Access Controller 9
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O iDRAC9 da Dell tem uma falha que permite qualquer pessoa na rede acessar o console VNC sem precisar de senha. Isso é crítico porque dá aos invasores controle total sobre as funções de gerenciamento do servidor.
O CVE-2022-24422 é uma vulnerabilidade de autenticação imprópria (CWE-287) no iDRAC9 versões 5.00.00.00 até 5.10.09.99, onde atacantes remotos não autenticados conseguem contornar mecanismos de autenticação para obter acesso não autorizado ao console VNC. A vulnerabilidade requer apenas acesso à rede, sem credenciais, permitindo que invasores obtenham controle administrativo sobre a interface de gerenciamento do hardware do servidor.
No mesmo produto, das mais perigosas para as menos.