Security Lab

Обход ограничений безопасности в Intel Enterprise Southbridge 2 BMC

Дата публикации:05.02.2007
Всего просмотров:1610
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Intel Enterprise Southbridge 2 Baseboard Management Controller (BMC)
Уязвимые версии: Intel Enterprise Southbridge 2 Baseboard Management Controller (BMC)

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за того, что команды BMC for Intelligent Platform Management Interface могут быть доступны с помощью утилит, которые используют Intelligent Platform Management Interface revision 1.5. Удаленный пользователь может подключится к серверу и выполнить команду, которая может привести к отказу в обслуживании.

Уязвимость существует firmware версии 56 и ранее. Уязвимы следующие продукты:

All SKUs of Intel Server Board S5000XAL & S5000PAL
All SKUs of Intel Server Board S5000PSL
All SKUs of Intel Server Board S5000XVN
All SKUs of Intel Server Board S5000VCL
All SKUs of Intel Server Board S5000VSA
All SKUs of Intel Server Board SC5400RA
OEM Firmware for Intel Enterprise Southbridge Baseboard Management Controller

URL производителя: www.intel.com

Решение: Установите исправление с сайта производителя.