CVE-2021-21538
Sobre
As versões 4.40.00.00 e posteriores do Dell EMC iDRAC9, mas anteriores à 4.40.10.00, contêm uma vulnerabilidade de autenticação inadequada. Um atacante remoto não autenticado poderia potencialmente explorar essa vulnerabilidade para obter acesso ao virtual console.
Análise do analista Rainforest
Uma falha de autenticação inadequada no firmware do Dell EMC iDRAC9 permite que um atacante remoto e não autenticado potencialmente alcance o virtual console, com o vetor observando alguma interação de usuário. Acesso ao console de um iDRAC é aproximadamente equivalente a estar diante do teclado do servidor, então isto é autenticação falhando em uma superfície muito sensível.
O iDRAC é gerenciamento fora de banda (out-of-band), a interface que controla o servidor por baixo do sistema operacional, e é por isso que acesso não autenticado ao seu virtual console pontua tão alto. O detalhe atenuante é a faixa estreita de firmware afetada, então a população exposta é delimitada pela versão mesmo antes de considerar o posicionamento na rede.
Nosso ângulo dominante é a exposição: um iDRAC nunca deveria ser alcançável a partir da internet ou de redes gerais de usuários, ponto final. Caçamos qualquer interface de gerenciamento que esteja indevidamente exposta, a empurramos para trás de uma rede de gerenciamento segmentada e inventariamos o firmware em relação à faixa afetada. O isolamento de rede é o controle que neutraliza isto independentemente da falha de autenticação.
Referências
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2021-21538?
As versões 4.40.00.00 e posteriores do Dell EMC iDRAC9, mas anteriores à 4.40.10.00, contêm uma vulnerabilidade de autenticação inadequada. Um atacante remoto não autenticado poderia potencialmente explorar essa vulnerabilidade para obter acesso ao virtual console.
Qual a gravidade de CVE-2021-21538?
CVE-2021-21538 tem pontuação base CVSS 3.1 de 9.6, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 94 de 100, na faixa crítico.
Como CVE-2021-21538 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Requerida. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Baixo.
Quais produtos são afetados por CVE-2021-21538?
Os avisos públicos listam como afetados: idrac9 firmware. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2021-21538?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
