Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données
  • Déni de service

Systèmes affectés

    • NetApp HCI Baseboard Management Controller (BMC) - H300S/H500S/H700S/H410S
    • NetApp HCI Baseboard Management Controller (BMC) - H410C

    Ces produits ne sont plus maintenus par l'éditeur.

    Résumé

    De multiples vulnérabilités ont été découvertes dans les produits NetApp HCI. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une atteinte à l'intégrité des données et un déni de service.

    Solution

    Important : l'éditeur ne prévoit pas de publier de correctifs de sécurité (cf. section Documentation). Le CERT-FR recommande de remplacer les produits obsolètes Netapp HCI par des solutions maintenues à jour.

    Contournement provisoire

    Le CERT-FR recommande de cloisonner l'accès au composant BMC.

    Documentation