Detalle de la noticia

Vulnerabilidad

Autenticación incorrecta en Integrated Lights-Out 7 de HPE

Fuente: INCIBE-CERT - Avisos Publicado: 06/10/2026 · 07:56 UTC
Compartir:
Vulnerabilidad Autenticación incorrecta en Integrated Lights-Out 7 de HPE
Imagen: INCIBE-CERT - Avisos

Hew­lett-Pac­kard En­ter­pri­se ha dado a co­no­cer un fallo de se­gu­ri­dad ca­li­fi­ca­do con una gra­ve­dad crí­ti­ca que afec­ta a su tec­no­lo­gía In­te­gra­ted Lights-Out 7. En con­cre­to, el pro­ble­ma se lo­ca­li­za en las ver­sio­nes de firm­wa­re an­te­rio­res a la 1.25.00 de este sis­te­ma.

La de­bi­li­dad des­cu­bier­ta po­dría po­si­bi­li­tar que un pi­ra­ta in­for­má­ti­co re­mo­to logre sal­tar­se el pro­ce­so de com­pro­ba­ción de iden­ti­dad de los usua­rios a tra­vés de COM. Esta si­tua­ción se ori­gi­na de­bi­do a un error en la va­li­da­ción re­mo­ta de di­chos usua­rios den­tro del com­po­nen­te afec­ta­do.

Para so­lu­cio­nar este in­con­ve­nien­te y pro­te­ger los sis­te­mas, el fa­bri­can­te re­co­mien­da apli­car una ac­tua­li­za­ción de firm­wa­re en el dis­po­si­ti­vo, ele­ván­do­lo a la ver­sión 1.25.00 o a una pos­te­rior. El in­ci­den­te ha que­da­do re­gis­tra­do ofi­cial­men­te bajo el có­di­go CVE-2026-79820 y el iden­ti­fi­ca­dor INCIBE-2026-703.