DSA-2019-019: Dell Networking OS10 OS Command Injection Vulnerability

Zusammenfassung: DSA-2019-019: Dell Networking OS10 OS Command Injection Vulnerability

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

High

Details

Dell OS10 versions prior to 10.4.2.1 contain a vulnerability caused by lack of proper input validation on the command-line interface (CLI). This could potentially allow an attacker to execute unexpected, dangerous commands directly on the operating system.

Dell OS10 versions prior to 10.4.2.1 contain a vulnerability caused by lack of proper input validation on the command-line interface (CLI). This could potentially allow an attacker to execute unexpected, dangerous commands directly on the operating system.

Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Affected products: 

Dell OS10 versions prior to 10.4.2.1

Resolution: 

The following Dell OS10 versions have been updated to address this vulnerability:

  •  Dell OS10 versions 10.4.0-R3S,

  •  Dell OS10 versions 10.4.1.4,

  •  Dell OS10 versions 10.4.2.1 and later

    Dell recommends all customers apply available patches at the earliest opportunity.

Affected products: 

Dell OS10 versions prior to 10.4.2.1

Resolution: 

The following Dell OS10 versions have been updated to address this vulnerability:

  •  Dell OS10 versions 10.4.0-R3S,

  •  Dell OS10 versions 10.4.1.4,

  •  Dell OS10 versions 10.4.2.1 and later

    Dell recommends all customers apply available patches at the earliest opportunity.

Danksagung

Dell would like to thank Thorsten Tüllmann from the Karlsruhe Institute of Technology for reporting this vulnerability.

Zugehörige Informationen

Betroffene Produkte

Networking
Artikeleigenschaften
Artikelnummer: 000142647
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 05 Juni 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.