int(1750)

Vulnerability Bulletins


Acceso remoto a controles de servidores HP ProLiant DL585

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Networking
Affected software HP ProLiant DL585 Servers Firmware <= 1.80

Description

Se ha descubierto una vulnerabilidad en el firmware de los servidores Hewlett-Packard ProLiant DL585. La vulnerabilidad es debida un error no especificado de en Integrated Lights-Out (ILO).

La explotación de esta vulnerabilidad podría permitir a un atacante remoto acceder a los controles del servidor cuando se encuentra apagado.

Solution

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la Web del proveedor:
http://www.hp.com

Standar resources

Property Value
CVE CAN-2005-2552
BID

Other resources

HP Management Agents Security Bulletins
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01220

Version history

Version Comments Date
1.0 Aviso emitido 2005-08-29
Ministerio de Defensa
CNI
CCN
CCN-CERT