DSA-2020-037: Dell Security Management Server deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til

Oversigt: Dell Security Management Server kræver en opdatering for at afhjælpe en deserialisering af en sårbarhed med data, der ikke er tillid til.

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Virkning

High

Oplysninger

  • Deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til

CVE-2020-5327

Dell Security Management Server-versioner før 10.2.10 indeholder en Java RMI-deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til. Når serveren eksponeres for internettet, og Windows Firewall er deaktiveret, kan en ikke-godkendt hacker udnytte denne sårbarhed ved at sende en udformet RMI-anmodning om at udføre vilkårlig kode på målværten.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til

CVE-2020-5327

Dell Security Management Server-versioner før 10.2.10 indeholder en Java RMI-deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til. Når serveren eksponeres for internettet, og Windows Firewall er deaktiveret, kan en ikke-godkendt hacker udnytte denne sårbarhed ved at sende en udformet RMI-anmodning om at udføre vilkårlig kode på målværten.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Dell Technologies anbefaler, at alle kunder tager hensyn til både CVSS-basisresultatet og alle relevante tidsmæssige og miljømæssige resultater, som kan have betydning for den potentielle alvorsgrad, der er forbundet med en bestemt sikkerhedsrisiko.

Berørte produkter og udbedring

Berørte produkter:

Dell Security Management Server før 10.2.10

 

Løsning:

Følgende Dell Encryption-udgivelser indeholder en løsning på denne sårbarhed:

Dell Security Management Server version 10.2.10 eller nyere

Dell anbefaler, at du installerer den nyeste version af Dell Encryption-softwaren for at modtage de nyeste sikkerhedsopdateringer til produktet.

Gå til siden til download af Dell Encryption Software for at finde den nyeste version.


 

Berørte produkter:

Dell Security Management Server før 10.2.10

 

Løsning:

Følgende Dell Encryption-udgivelser indeholder en løsning på denne sårbarhed:

Dell Security Management Server version 10.2.10 eller nyere

Dell anbefaler, at du installerer den nyeste version af Dell Encryption-softwaren for at modtage de nyeste sikkerhedsopdateringer til produktet.

Gå til siden til download af Dell Encryption Software for at finde den nyeste version.


 

Bekræftelser

Dell vil gerne takke An Trinh for at rapportere dette problem.

Relaterede oplysninger

Berørte produkter

Servers, Product Security Information
Artikelegenskaber
Artikelnummer: 000129176
Artikeltype: Dell Security Advisory
Senest ændret: 18 aug. 2025
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.