int(1750)

Boletines de Vulnerabilidades


Acceso remoto a controles de servidores HP ProLiant DL585

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Networking
Software afectado HP ProLiant DL585 Servers Firmware <= 1.80

Descripción

Se ha descubierto una vulnerabilidad en el firmware de los servidores Hewlett-Packard ProLiant DL585. La vulnerabilidad es debida un error no especificado de en Integrated Lights-Out (ILO).

La explotación de esta vulnerabilidad podría permitir a un atacante remoto acceder a los controles del servidor cuando se encuentra apagado.

Solución

De momento, no existe parche oficial para esta vulnerabilidad. Recomendamos visitar periódicamente la Web del proveedor:
http://www.hp.com

Identificadores estándar

Propiedad Valor
CVE CAN-2005-2552
BID

Recursos adicionales

HP Management Agents Security Bulletins
http://www4.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBMA01220

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-08-29

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT