PT-2021-14590 · Dell Emc · Idrac9
CVE-2021-21540
·
Publicado
2021-04-30
·
Atualizado
2022-10-24
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Dell EMC iDRAC9 anteriores à 4.40.00.00
Descrição
O problema consiste em um estouro de pilha que poderia ser explorado por um invasor remoto autenticado para sobrescrever informações de configuração, injetando uma carga útil de tamanho arbitrário.
Recomendações
Para versões anteriores à 4.40.00.00, atualize para a versão 4.40.00.00 ou posterior para resolver o problema.
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Idrac9