Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
HP Integrated Lights-Out 4 (iLO 4) versions antérieures à 2.53
Résumé
Une vulnérabilité a été corrigée dans Hewlett Packard Enterprise Integrated Lights-out. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPE hpesbhf03769en_us du 24 août 2017 http://h20565.www2.hpe.com/hpsc/doc/public/display?docId=hpesbhf03769en_us
- Référence CVE CVE-2017-12542 https://www.cve.org/CVERecord?id=CVE-2017-12542