DSA-2023-459: Sikkerhetsoppdatering for Dell PowerScale OneFS for flere sikkerhetsproblemer med tredjepartskomponenter
Shrnutí: Dell PowerScale OneFS-utbedring er tilgjengelig for flere sikkerhetssårbarheter i nodefastvaren som ondsinnede brukere kan utnytte for å skade det berørte systemet.
Tento článek se vztahuje na
Tento článek se nevztahuje na
Tento článek není vázán na žádný konkrétní produkt.
V tomto článku nejsou uvedeny všechny verze produktu.
Vliv
Critical
Podrobnosti
| Tredjepartskomponent | CVE-er | Mer informasjon |
|---|---|---|
| Intel BIOS | CVE-2023-25537, CVE-2023-0215, CVE-2023-0286, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578, CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 og CVE-2017-5715 | DSA-2023-098, DSA-2023-134, INTEL-SA-00717 |
| Dell SmartFabric OS10 | CVE-2023-28078 | https://nvd.nist.gov/vuln/detail/CVE-2023-28078 |
Dotčené produkty a náprava
| CVE-er adressert | Produkt | Programvare/fastvare | Berørt versjon | Utbedret versjon | Kobling |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-svitsj som kjører Networking OS10-fastvare | DNOS | Versjoner fra før 10.5.2.13 | 10.5.2.13 | SmartFabric OS10-drivere og nedlastinger |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A200 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A2000 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F800 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F810 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H400 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H500 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H600 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H5600 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybrid H7000 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-er adressert | Produkt | Programvare/fastvare | Berørt versjon | Utbedret versjon | Kobling |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-svitsj som kjører Networking OS10-fastvare | DNOS | Versjoner fra før 10.5.2.13 | 10.5.2.13 | SmartFabric OS10-drivere og nedlastinger |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A200 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A2000 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F800 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F810 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H400 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H500 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H600 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H5600 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybrid H7000 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Fastvarepakke for PowerScale-node | Versjoner før 12.0 | Versjon 12.0 eller nyere | Nedlastingsområde for PowerScale OneFS |
Hvis du vil finne ut hvilke noder som krever oppgraderingen, kan du se fastvarevurderingsrapporten. Hvis du vil ha instruksjoner om hvordan du fullfører vurderingen og rapporten, kan du se delen Kjøre fastvarevurdering i produktmerknadene.
CVE-2023-28078 inneholder PowerScale OneFS-versjoner fra 8.2.x til 9.7.0.x med DNOS-versjon som er tidligere enn 10.5.2.13
CVE-2023-28078 inneholder PowerScale OneFS-versjoner fra 8.2.x til 9.7.0.x med DNOS-versjon som er tidligere enn 10.5.2.13
Historie změn
| Revisjon | Dato | Beskrivelse |
|---|---|---|
| 1.0 | 2024-01-04 | Første lansering |
| 2.0 | 2024-01-17 | CVE-ene for AMI BIOS og Intel BIOS er slått sammen i én rad |
| 3.0 | 2024-02-26 | La til CVE-2023-28078 i DSA |
| 4.0 | 2024-05-22 | Oppdatert for forbedret presentasjon uten endringer i innhold. |
Související informace
Právní upozornění
Dotčené produkty
PowerScale, Isilon A200, Isilon A2000, Isilon H400, Isilon H500, Isilon H5600, Isilon H600, PowerScale OneFS, PowerScale Archive A300, PowerScale Archive A3000, PowerScale B100, PowerScale F200, PowerScale F600, PowerScale F900
, PowerScale Hybrid H700, PowerScale Hybrid H7000, PowerScale P100
...
Vlastnosti článku
Číslo článku: 000220650
Typ článku: Dell Security Advisory
Poslední úprava: 23 kvě 2024
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.