DSA-2020-037: Desserialização do Dell Security Management Server de vulnerabilidade de dados não confiáveis

Resumo: O Dell Security Management Server requer uma atualização para lidar com uma vulnerabilidade de desserialização de dados não confiáveis.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

High

Dados

  • Desserialização de vulnerabilidade de dados não confiáveis

CVE-2020-5327

: as versões do Dell Security Management Server anteriores à 10.2.10 contêm uma vulnerabilidade de desserialização Java RMI de dados não confiáveis. Quando o servidor é exposto à Internet e o Firewall do Windows está desabilitado, um invasor remoto não autenticado pode explorar essa vulnerabilidade enviando uma solicitação RMI criada para executar código arbitrário no host de destino.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Desserialização de vulnerabilidade de dados não confiáveis

CVE-2020-5327

: as versões do Dell Security Management Server anteriores à 10.2.10 contêm uma vulnerabilidade de desserialização Java RMI de dados não confiáveis. Quando o servidor é exposto à Internet e o Firewall do Windows está desabilitado, um invasor remoto não autenticado pode explorar essa vulnerabilidade enviando uma solicitação RMI criada para executar código arbitrário no host de destino.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Produtos afetados:

Dell Security Management Server anterior à 10.2.10

 

Resolução:

As seguintes versões do Dell Encryption contêm uma resolução para esta vulnerabilidade:

Dell Security Management Server versão 10.2.10 ou posterior

A Dell recomenda instalar a versão mais recente do software Dell Encryption para receber as atualizações de segurança mais recentes do produto.

Navegue até a página de download do software Dell Encryption para obter a versão mais recente.


 

Produtos afetados:

Dell Security Management Server anterior à 10.2.10

 

Resolução:

As seguintes versões do Dell Encryption contêm uma resolução para esta vulnerabilidade:

Dell Security Management Server versão 10.2.10 ou posterior

A Dell recomenda instalar a versão mais recente do software Dell Encryption para receber as atualizações de segurança mais recentes do produto.

Navegue até a página de download do software Dell Encryption para obter a versão mais recente.


 

Agradecimentos

A Dell gostaria de agradecer a An Trinh por relatar esse problema.

Informações relacionadas

Produtos afetados

Servers, Product Security Information
Propriedades do artigo
Número do artigo: 000129176
Tipo de artigo: Dell Security Advisory
Último modificado: 18 ago. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.