DSA-2020-037 : Désérialisation des failles de sécurité des données non approuvées par Dell Security Management Server

Résumé: Dell Security Management Server nécessite une mise à jour pour résoudre la désérialisation d’une faille de sécurité de données non approuvées.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

High

Détails

  • Désérialisation des failles de sécurité des données non fiables

CVE-2020-5327

Les versions de Dell Security Management Server antérieures à la version 10.2.10 contiennent une faille de sécurité de désérialisation des données non approuvées Java RMI. Lorsque le serveur est exposé à Internet et que le pare-feu Windows est désactivé, un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant une requête RMI conçue pour exécuter du code arbitraire sur l’hôte cible.

8.1 CVSS :3.1/AV :N/AC :H/PR :N/UI :N/S :U/C :H/I :H/A :H

  • Désérialisation des failles de sécurité des données non fiables

CVE-2020-5327

Les versions de Dell Security Management Server antérieures à la version 10.2.10 contiennent une faille de sécurité de désérialisation des données non approuvées Java RMI. Lorsque le serveur est exposé à Internet et que le pare-feu Windows est désactivé, un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant une requête RMI conçue pour exécuter du code arbitraire sur l’hôte cible.

8.1 CVSS :3.1/AV :N/AC :H/PR :N/UI :N/S :U/C :H/I :H/A :H

Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Produits concernés :

Dell Security Management Server avant la version 10.2.10

 

Résolution :

Les versions suivantes de Dell Encryption contiennent une solution à cette vulnérabilité :

Dell Security Management Server version 10.2.10 ou ultérieure

Dell recommande d’installer la dernière version du logiciel Dell Encryption pour recevoir les dernières mises à jour de sécurité sur le produit.

Accédez à la page de téléchargement de Dell Encryption Software pour obtenir la dernière version.


 

Produits concernés :

Dell Security Management Server avant la version 10.2.10

 

Résolution :

Les versions suivantes de Dell Encryption contiennent une solution à cette vulnérabilité :

Dell Security Management Server version 10.2.10 ou ultérieure

Dell recommande d’installer la dernière version du logiciel Dell Encryption pour recevoir les dernières mises à jour de sécurité sur le produit.

Accédez à la page de téléchargement de Dell Encryption Software pour obtenir la dernière version.


 

Remerciements

Dell remercie An Trinh d’avoir signalé ce problème.

Informations connexes

Produits concernés

Servers, Product Security Information
Propriétés de l’article
Numéro d’article: 000129176
Type d’article: Dell Security Advisory
Dernière modification: 18 Aug 2025
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.