CVE-2022-24422
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El iDRAC9 de Dell tiene una falla que permite que cualquier persona en la red acceda a la consola VNC sin necesidad de contraseña. Esto es crítico porque da a los atacantes control total sobre las funciones de gestión del servidor.
CVE-2022-24422 es una vulnerabilidad de autenticación inadecuada (CWE-287) en iDRAC9 versiones 5.00.00.00 hasta 5.10.09.99, donde atacantes remotos no autenticados pueden eludir mecanismos de autenticación para obtener acceso no autorizado a la consola VNC. La vulnerabilidad requiere solo acceso a la red sin credenciales, permitiendo que los atacantes obtengan control administrativo sobre la interfaz de gestión del hardware del servidor.