DSA-2021-091: Dell EMC XtremIO Security Update for Multiple Vulnerabilities

Shrnutí: Dell EMC XtremIO remediation is available for multiple security vulnerabilities that could be exploited by malicious users to compromise the affected system.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Vliv

High

Podrobnosti

Proprietary Code CVE(s) 

Description 

CVSSBase Score 

CVSS Vector String  

CVE-2021-21549 

Dell EMC XtremIO Versions prior to 6.3.3-8, contain a Cross-Site Request Forgery Vulnerability in XMS. A non-privileged attacker could potentially exploit this vulnerability, leading to a privileged victim application user being tricked into sending state-changing requests to the vulnerable application, causing unintended server operations. 

8.8 

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

 

Third-Party Component  

 

CVE(s) 

More information 

OpenSSL 

CVE-2020-1971 

See NVD (http://nvd.nist.gov/) for individual scores for each CVE 

Proprietary Code CVE(s) 

Description 

CVSSBase Score 

CVSS Vector String  

CVE-2021-21549 

Dell EMC XtremIO Versions prior to 6.3.3-8, contain a Cross-Site Request Forgery Vulnerability in XMS. A non-privileged attacker could potentially exploit this vulnerability, leading to a privileged victim application user being tricked into sending state-changing requests to the vulnerable application, causing unintended server operations. 

8.8 

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 

 

Third-Party Component  

 

CVE(s) 

More information 

OpenSSL 

CVE-2020-1971 

See NVD (http://nvd.nist.gov/) for individual scores for each CVE 

Společnost Dell Technologies všem zákazníkům doporučuje vzít v úvahu základní hodnocení CVSS i všechna související hodnocení v daném čase a prostředí, která mohou mít vliv na potenciální závažnost dané konkrétní bezpečnostní hrozby.

Dotčené produkty a náprava

CVE(s) Addressed 

Product 

Affected Version(s) 

Updated Version(s) 

Link to Update 

CVE-2020-1971 

XtremIO X1, XtremIO X2 

XMS versions prior to 6.3.3-8 

XMS 6.3.3-8 

Dell EMC recommends all customers upgrade at the earliest opportunity. Customers can contact Dell EMC support to perform the upgrade. 

CVE-2021-21549 

CVE(s) Addressed 

Product 

Affected Version(s) 

Updated Version(s) 

Link to Update 

CVE-2020-1971 

XtremIO X1, XtremIO X2 

XMS versions prior to 6.3.3-8 

XMS 6.3.3-8 

Dell EMC recommends all customers upgrade at the earliest opportunity. Customers can contact Dell EMC support to perform the upgrade. 

CVE-2021-21549 

Zástupná řešení a opatření pro zmírnění rizik

None

Historie změn

Revision 

Date 

Description 

1.0 

2021-05-13 

Initial Release 

Přijetí

CVE-2021-21549: Dell would like to thank Tomasz Stachowicz for reporting this issue.

Související informace

Dotčené produkty

XtremIO, Product Security Information, XtremIO Family, XtremIO HW Gen2 400GB, XtremIO HW Gen2 400GB Encrypt Capbl, XtremIO HW Gen2 400GB Encrypt Disable, XtremIO HW Gen2 400GB Exp Encrypt Disable, XtremIO HW Gen2 400GB Expandable , XtremIO HW Gen2 800GB Encrypt Capbl ...

Produkty

XtremIO HW Gen2 800GB Encrypt Disable, XtremIO HW Gen3 40TB, XtremIO HW Gen3 40TB Encrypt Disable, XtremIO HW X2-R, XtremIO HW X2-R Encrypt Disable, XtremIO HW X2-S, XtremIO HW X2-S Encrypt Disable, XtremIO HW X2-T, XtremIO HW X2-T Encrypt Disable , XtremIO X1, XtremIO X2 ...
Vlastnosti článku
Číslo článku: 000186363
Typ článku: Dell Security Advisory
Poslední úprava: 18 Sep 2025
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.