Autenticación incorrecta en Integrated Lights-Out 7 de HPE
Hewlett-Packard Enterprise ha dado a conocer un fallo de seguridad calificado con una gravedad crítica que afecta a su tecnología Integrated Lights-Out 7. En concreto, el problema se localiza en las versiones de firmware anteriores a la 1.25.00 de este sistema.
La debilidad descubierta podría posibilitar que un pirata informático remoto logre saltarse el proceso de comprobación de identidad de los usuarios a través de COM. Esta situación se origina debido a un error en la validación remota de dichos usuarios dentro del componente afectado.
Para solucionar este inconveniente y proteger los sistemas, el fabricante recomienda aplicar una actualización de firmware en el dispositivo, elevándolo a la versión 1.25.00 o a una posterior. El incidente ha quedado registrado oficialmente bajo el código CVE-2026-79820 y el identificador INCIBE-2026-703.