Resumen de la alerta
HPE ha publicado una alerta de severidad crítica para HPE Integrated Lights-Out 7 (iLO 7). La vulnerabilidad, identificada como CVE-2026-79820, afecta al proceso de validación de usuarios remotos mediante COM.
De explotarse con éxito, el fallo podría permitir a un atacante remoto eludir la validación de usuarios. La información disponible no indica explotación conocida de esta vulnerabilidad.
Recursos afectados
El aviso afecta exclusivamente a:
- HPE Integrated Lights-Out 7 (iLO 7) con versiones de firmware anteriores a la 1.25.00.
Descripción de la vulnerabilidad
CVE-2026-79820 corresponde a una vulnerabilidad de autenticación incorrecta en HPE Integrated Lights-Out 7. El problema se produce durante la validación de usuarios remotos mediante COM.
La autenticación es el mecanismo que permite comprobar la identidad de una persona o sistema antes de conceder acceso. Un fallo en este proceso puede provocar que la comprobación de usuarios no se aplique correctamente en determinadas circunstancias, abriendo la posibilidad de eludirla.
Impacto y nivel de riesgo
INCIBE-CERT clasifica esta vulnerabilidad como crítica. El impacto potencial descrito consiste en que un atacante remoto podría evitar la validación de usuarios en los sistemas afectados.
La explotación exitosa podría derivar en acceso no autorizado al entorno vulnerable. No obstante, la fuente indica “Explotación: No”, por lo que no hay constancia de explotación activa o confirmada de CVE-2026-79820 según la información facilitada.
Solución y medidas recomendadas
La medida indicada por HPE consiste en actualizar el firmware de HPE Integrated Lights-Out 7 a la versión 1.25.00 o posterior.
La actualización debe priorizarse en los equipos que ejecuten versiones anteriores, teniendo en cuenta la criticidad asignada a la vulnerabilidad y el posible impacto de una elusión de autenticación.
Recomendaciones para organizaciones afectadas
- Identificar los sistemas que utilicen HPE Integrated Lights-Out 7 y verificar la versión de firmware instalada.
- Priorizar la actualización a la versión 1.25.00 o posterior en los activos que mantengan firmware anterior.
- Planificar la aplicación de la actualización conforme a los procedimientos internos de gestión de cambios.
- Revisar la exposición de los servicios de administración remota afectados y limitar su acceso a los usuarios y entornos autorizados mientras se completa la actualización.
- Documentar la corrección aplicada y confirmar que los sistemas actualizados ya no utilizan versiones de firmware afectadas.
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.