複数の Dell iDRAC 製品にセッション管理に関する脆弱性
| Title |
複数の Dell iDRAC 製品にセッション管理に関する脆弱性
|
| Summary |
Intelligent Platform Management Interface (IPMI) v1.5 プロトコルを実装している複数の Dell iDRAC 製品には、セッション管理の問題に起因するコマンドインジェクションの脆弱性が存在します。 不十分なランダム値の使用 (CWE-330) - CVE-2014-8272 複数の Dell iDRAC 製品 (iDRAC6 modular、iDRAC6 monolithic、iDRAC7 を含む) における IPMI v1.5 プロトコルの実装で使われているセッション ID は、乱数としての品質が悪く予測可能となっています。 CWE-330: Use of Insufficiently Random Values http://cwe.mitre.org/data/definitions/330.html ランダムな値が使われるべきセッション ID の値が規則的に割り当てられるため、Dell iDRAC にログインしたユーザによって、次に使われるセッション ID が推測される可能性があります。また、セッション ID として使われる値の範囲が小さいため、ブルートフォース攻撃による推測も容易になっています。 Dell Computer Corporation, Inc. Information for VU#843044 (http://www.kb.cert.org/vuls/id/BLUU-9RDQHM) では、Dell は次のように述べています。 The legacy nature of the IPMI 1.5 protocol exposes several weaknesses in the overall design and implementation. These are: Use of an insecure (unencrypted) channel for communication. Poor password management including limited password length. Limited session management capability. These weaknesses are inherent in the overall design and implementation of the protocol, therefore support for the IPMI 1.5 version of the protocol has been permanently removed. This means that it will not be possible to reactivate or enable it in an operational setting.
|
| Possible impacts |
遠隔の第三者によって、Dell iDRAC に接続するセッションを乗っ取られ、任意のコマンドを実行される可能性があります。 |
| Solution |
[アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。このアップデートにより、IPMI v1.5 を実装するコードは削除されます。 iDRAC6 modular - version 3.65 http://www.dell.com/support/home/us/en/19/Drivers/DriversDetails?driverId=61W8X iDRAC6 monolithic - version 1.98 http://www.dell.com/support/home/us/en/19/Drivers/DriversDetails?driverId=78M0V iDRAC7 - version 1.57.57 http://www.dell.com/support/home/us/en/19/Drivers/DriversDetails?driverId=XH6FX |
| Publication Date |
Dec. 18, 2014, midnight |
| Registration Date |
Dec. 22, 2014, 12:35 p.m. |
| Last Update |
Dec. 22, 2014, 12:35 p.m. |
|
CVSS2.0 : 危険
|
| Score |
10
|
| Vector |
AV:N/AC:L/Au:N/C:C/I:C/A:C |
Affected System
| インテル |
|
IPMI 1.5
|
| デル |
|
iDRAC6 MODULAR バージョン 3.60 およびそれ以前
|
|
iDRAC6 Monolithic ファームウェア バージョン 1.97 およびそれ以前
|
|
iDRAC7 Module バージョン 1.56.55 およびそれ以前
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2014年12月22日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2014-8272
| Summary |
The IPMI 1.5 functionality in Dell iDRAC6 modular before 3.65, iDRAC6 monolithic before 1.98, and iDRAC7 before 1.57.57 does not properly select session ID values, which makes it easier for remote attackers to execute arbitrary commands via a brute-force attack.
|
| Publication Date |
Dec. 19, 2014, 8:59 p.m. |
| Registration Date |
Jan. 26, 2021, 3:20 p.m. |
| Last Update |
Nov. 21, 2024, 11:18 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:dell:idrac6_modular:*:*:*:*:*:*:*:* |
|
3.60 |
|
|
| Configuration2 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:dell:idrac7:*:*:*:*:*:*:*:* |
|
1.56.55 |
|
|
| Configuration3 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:intel:ipmi:1.5:*:*:*:*:*:*:* |
|
|
|
|
| Configuration4 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:dell:idrac6_monolithic:*:*:*:*:*:*:*:* |
|
1.97 |
|
|
Related information, measures and tools
Common Vulnerabilities List