Volver a Labs
Alerta de Seguridad

CVE-2021-21538

Acerca de

Dell EMC iDRAC9 versiones 4.40.00.00 y posteriores, pero anteriores a 4.40.10.00, contienen una vulnerabilidad de autenticación incorrecta. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para obtener acceso a la consola virtual.

Debilidad (CWE):CWE-287

Análisis del analista Rainforest

Un fallo de autenticación incorrecta en el firmware de Dell EMC iDRAC9 permite a un atacante remoto no autenticado alcanzar potencialmente la consola virtual, con el vector señalando algo de interacción del usuario. El acceso a la consola de un iDRAC equivale aproximadamente a estar frente al teclado del servidor, así que esto es autenticación fallando en una superficie muy sensible.

iDRAC es gestión fuera de banda, la interfaz que controla el servidor por debajo del sistema operativo, que es por lo que el acceso no autenticado a su consola virtual se califica tan alto. El detalle mitigante es el estrecho rango de firmware afectado, así que la población expuesta está acotada por versión incluso antes de considerar la ubicación en la red.

Nuestro enfoque predominante es la exposición: un iDRAC nunca debería ser accesible desde internet ni desde redes generales de usuarios, punto. Buscamos cualquier interfaz de gestión que esté expuesta indebidamente, la empujamos detrás de una red de gestión segmentada e inventariamos el firmware frente al rango afectado. El aislamiento de red es el control que neutraliza esto independientemente del fallo de autenticación.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2021-21538?

Dell EMC iDRAC9 versiones 4.40.00.00 y posteriores, pero anteriores a 4.40.10.00, contienen una vulnerabilidad de autenticación incorrecta. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para obtener acceso a la consola virtual.

¿Qué tan grave es CVE-2021-21538?

CVE-2021-21538 tiene una puntuación base CVSS 3.1 de 9.6, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 94 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2021-21538?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Bajo.

¿Qué productos afecta CVE-2021-21538?

Los avisos públicos listan como afectados: idrac9 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2021-21538?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email