製品・ソフトウェアに関する情報
複数の Dell iDRAC 製品にセッション管理に関する脆弱性
Title 複数の Dell iDRAC 製品にセッション管理に関する脆弱性
Summary

Intelligent Platform Management Interface (IPMI) v1.5 プロトコルを実装している複数の Dell iDRAC 製品には、セッション管理の問題に起因するコマンドインジェクションの脆弱性が存在します。 不十分なランダム値の使用 (CWE-330) - CVE-2014-8272 複数の Dell iDRAC 製品 (iDRAC6 modular、iDRAC6 monolithic、iDRAC7 を含む) における IPMI v1.5 プロトコルの実装で使われているセッション ID は、乱数としての品質が悪く予測可能となっています。 CWE-330: Use of Insufficiently Random Values http://cwe.mitre.org/data/definitions/330.html ランダムな値が使われるべきセッション ID の値が規則的に割り当てられるため、Dell iDRAC にログインしたユーザによって、次に使われるセッション ID が推測される可能性があります。また、セッション ID として使われる値の範囲が小さいため、ブルートフォース攻撃による推測も容易になっています。 Dell Computer Corporation, Inc. Information for VU#843044 (http://www.kb.cert.org/vuls/id/BLUU-9RDQHM) では、Dell は次のように述べています。   The legacy nature of the IPMI 1.5 protocol exposes several weaknesses in   the overall design and implementation. These are:   Use of an insecure (unencrypted) channel for communication.   Poor password management including limited password length.   Limited session management capability.   These weaknesses are inherent in the overall design and implementation   of the protocol, therefore support for the IPMI 1.5 version of the protocol   has been permanently removed. This means that it will not be possible to   reactivate or enable it in an operational setting.

Possible impacts 遠隔の第三者によって、Dell iDRAC に接続するセッションを乗っ取られ、任意のコマンドを実行される可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。このアップデートにより、IPMI v1.5 を実装するコードは削除されます。   iDRAC6 modular - version 3.65   http://www.dell.com/support/home/us/en/19/Drivers/DriversDetails?driverId=61W8X   iDRAC6 monolithic - version 1.98   http://www.dell.com/support/home/us/en/19/Drivers/DriversDetails?driverId=78M0V      iDRAC7 - version 1.57.57   http://www.dell.com/support/home/us/en/19/Drivers/DriversDetails?driverId=XH6FX

Publication Date Dec. 18, 2014, midnight
Registration Date Dec. 22, 2014, 12:35 p.m.
Last Update Dec. 22, 2014, 12:35 p.m.
CVSS2.0 : 危険
Score 10
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected System
インテル
IPMI 1.5
デル
iDRAC6 MODULAR バージョン 3.60 およびそれ以前
iDRAC6 Monolithic ファームウェア バージョン 1.97 およびそれ以前
iDRAC7 Module バージョン 1.56.55 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2014年12月22日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2014-8272
Summary

The IPMI 1.5 functionality in Dell iDRAC6 modular before 3.65, iDRAC6 monolithic before 1.98, and iDRAC7 before 1.57.57 does not properly select session ID values, which makes it easier for remote attackers to execute arbitrary commands via a brute-force attack.

Publication Date Dec. 19, 2014, 8:59 p.m.
Registration Date Jan. 26, 2021, 3:20 p.m.
Last Update Nov. 21, 2024, 11:18 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:dell:idrac6_modular:*:*:*:*:*:*:*:* 3.60
Configuration2 or higher or less more than less than
cpe:2.3:a:dell:idrac7:*:*:*:*:*:*:*:* 1.56.55
Configuration3 or higher or less more than less than
cpe:2.3:a:intel:ipmi:1.5:*:*:*:*:*:*:*
Configuration4 or higher or less more than less than
cpe:2.3:a:dell:idrac6_monolithic:*:*:*:*:*:*:*:* 1.97
Related information, measures and tools
Common Vulnerabilities List