Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ya-Mouse

#15525de 53,632
17.5CVSS total
Vulnerabilidades · 2
Alta
1
Crítica
1
PT-2023-12349
7.5
2023-04-15
Openbmc · Openbmc · CVE-2021-39295
**Name of the Vulnerable Software and Affected Versions** OpenBMC version 2.9 **Description** The issue allows an attacker to cause a denial of service to the BMC via the netipmid (IPMI lan+) interface by sending crafted IPMI messages. **Recommendations** For OpenBMC version 2.9, consider restricting access to the netipmid interface until a patch is available. As a temporary workaround, monitor the system for unusual IPMI message traffic to minimize the risk of exploitation. At the moment, there is no information about a newer version that contains a fix for this vulnerability.
PT-2021-7645
10
2021-09-02
Openbmc · Openbmc · CVE-2021-39296
**Nome do software vulnerável e versões afetadas** OpenBMC versão 2.9 **Descrição** A vulnerabilidade está relacionada à interface netipmid (IPMI lan+) no sistema operacional embarcado OpenBMC, associada a erros durante o procedimento de autenticação. Um invasor pode explorar essa vulnerabilidade enviando mensagens IPMI maliciosas, o que lhe permite contornar a autenticação e obter controle total do sistema. **Recomendações** Para o OpenBMC versão 2.9, como solução temporária, considere restringir o acesso à interface netipmid até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.