Řada SC: Hlášení virtuálního zařízení Dell Storage Manager CVE-2024-1086

Shrnutí: Kontrola bezpečnostní chyby může odhalit, že virtuální zařízení Dell Storage Manager je náchylné k ohrožení CVE-2024-1086.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

Při spuštění kontroly zabezpečení v rámci prostředí může tuto chybu zabezpečení ohlásit instance virtuálního zařízení Dell Storage Manager. Zařízení je postaveno na CentOS Linuxu. Vzhledem k tomu, že virtuální zařízení obsahuje linuxové jádro, může kontrola zabezpečení spustit hlášení o chybě zabezpečení. 

Příčina

V linuxovém jádře byla nalezena chyba v subsystému Netfilter. K tomuto problému dochází ve funkci nft_verdict_init(), která umožňuje kladné hodnoty jako chybu přetažení v rámci verdiktu háku, proto funkce nf_hook_slow() může způsobit chybu zabezpečení dvojitého uvolnění, když je NF_DROP vydána chyba vyřazení, která se podobá NF_ACCEPT. Komponentu nf_tables lze zneužít k dosažení eskalace místních oprávnění.

Řešení

Na tuto chybu zabezpečení upozornil technický tým řady SC a bylo zjištěno, že žádná verze virtuálního zařízení Dell Storage Manager není touto chybou zabezpečení ohrožena. 

Ve virtuálním zařízení Dell Storage Manager není načten modul jádra nf_tables, který by byl nutný ke zneužití tohoto problému. Chybu zabezpečení proto nelze v našem zařízení spustit.

Pokud je tato chyba zabezpečení hlášena ve virtuálním zařízení Dell Storage Manager, jedná se o falešně pozitivní výsledek. 

Další informace

Další informace najdete na následujících místech:

NVD – CVE-2024-1086Tento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.- Národní databáze zranitelností 

CVE-2024-1086 – Zákaznický portálTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies. Red Hat- Informace Red Hat CVE

 

Dotčené produkty

Dell Compellent SC4020, Dell Storage SC8000, Dell Storage SCv2000, Dell Storage SCv2020, Dell Storage SCv2080, Dell Storage SC5020, Dell Storage SC5020F, Dell Storage SC7020, Dell Storage SC7020F, Dell Storage SC9000

Produkty

SC Series, SCv Series, Dell Storage SCv3000, Dell Storage SCv3020
Vlastnosti článku
Číslo článku: 000251259
Typ článku: Solution
Poslední úprava: 22 lis 2024
Verze:  1
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.