DSA-2023-441: Security Update for Dell PowerFlex rack Multiple Third-Party Component Vulnerabilities
Resumen: Dell PowerFlex rack remediation is available for multiple security vulnerabilities that could be exploited by malicious users to compromise the affected system.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
Critical
Detalles
| Third-party Component | CVEs | More Information |
|---|---|---|
| Dell PowerEdge Server BIOS | CVE-2021-26345, CVE-2023-20566, CVE-2021-46774, CVE-2022-23820, CVE-2022-23830, CVE-2023-20519, CVE-2023-20521, CVE-2023-20526, CVE-2023-20533, CVE-2021-46766 | DSA-2023-355 |
| VMware vCenter | CVE-2023-34048, CVE-2023-34056 | VMSA-2023-0023 |
| Apache ActiveMQ | CVE-2023-46604 | ActiveMQ Apache |
Corrección y productos afectados
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| PowerFlex rack |
RCM | Versions prior to 3.7.3.1 | Version 3.7.3.1 | RCM release |
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| PowerFlex rack |
RCM | Versions prior to 3.7.3.1 | Version 3.7.3.1 | RCM release |
In the case of manual upgrade for PowerFlex rack, please see this link:https://www.dell.com/support/home/product-support/product/powerflex-rack-rcm-sw/drivers.
Historial de revisiones
| Revision | Date | Description |
|---|---|---|
| 1.0 | 2023-11-30 | Initial Release |
| 2.0 | 2023-12-01 | Updated Affected Products and Remediation section |
| 3.0 | 2023-12-06 | Updated Additional Info section |
Información relacionada
Descargo de responsabilidad
Productos afectados
PowerFlex rack, PowerFlex rack RCM SoftwarePropiedades del artículo
Número del artículo: 000220054
Tipo de artículo: Dell Security Advisory
Última modificación: 06 dic 2023
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.