CVE-2026-79820
CVSS 9 CRITICAL: a remote user validation failure vulnerability exists in HPE Integrated Lights-Out (iLO) 7 firmware.
Vulnerabilità ed exploit
HPE iLO 7 ha una falla critica di remote user validation che riguarda il firmware 1.25.00. Il punto non è il sistema operativo del server, ma il piano di gestione fuori banda: se resta esposto, può essere aggirato anche quando l’host è ben blindato.
La falla consente di far passare una sessione remota senza una verifica corretta dell’identità del chiamante. In pratica, il controllo che dovrebbe bloccare l’accesso al piano di amministrazione può essere ingannato, con impatto su riservatezza, integrità e disponibilità del server gestito.
Per chi amministra HPE iLO, la priorità è verificare lo stato della patch. Questa classe di vulnerabilità non si ferma con l’hardening del sistema operativo: se il management interface è raggiungibile, resta un bersaglio distinto da trattare come tale.
1 fonte · 16 ore fa
CVSS 9 CRITICAL: a remote user validation failure vulnerability exists in HPE Integrated Lights-Out (iLO) 7 firmware.
CVE Program records
CVE-2026-79820: HPE iLO
CVE-2026-79820: HPE iLO A remote user validation failure vulnerability exists in HPE Integrated Lights-Out (iLO) 7 firmware. Affected products: HPE iLO HPE Integrated Lights-Out (iLO) 7: 1.25.00 CVSS: 9 CRITICAL CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H References: https:
originalePart of the PlainSec briefing for 2026-10-06
Every edition of this story: HPE iLO espone il piano di gestione con una falla critica