DSA-2025-023: Security Update for Dell Connectrix MDS Cisco Bootloader Vulnerability

Shrnutí: Dell Connectrix MDS-Series remediation is available for the Bootloader that could be exploited by malicious users to compromise the affected system.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Vliv

Medium

Podrobnosti

Third-party Component CVEs More Information
Bootloader CVE-2024-20397 CVE-2024-20397This hyperlink is taking you to a website outside of Dell Technologies.

Společnost Dell Technologies všem zákazníkům doporučuje vzít v úvahu základní hodnocení CVSS i všechna související hodnocení v daném čase a prostředí, která mohou mít vliv na potenciální závažnost dané konkrétní bezpečnostní hrozby.

Dotčené produkty a náprava

Product Software/Firmware Affected Versions Remediated Versions Link
Connectrix MDS-Series NX-OS Versions prior to 9.4(2) Versions 9.4(2a) or later https://www.dell.com/support/home/product-support/product/connectrix-mds-series-hardware/drivers
Product Software/Firmware Affected Versions Remediated Versions Link
Connectrix MDS-Series NX-OS Versions prior to 9.4(2) Versions 9.4(2a) or later https://www.dell.com/support/home/product-support/product/connectrix-mds-series-hardware/drivers

Zástupná řešení a opatření pro zmírnění rizik

CVE ID Workaround and Mitigation
CVE-2024-20397

For Cisco MDS and Nexus standalone platforms, if the device was not previously upgraded by using the install all CLI command, the BIOS might not have been upgraded. Even if customers are running a fixed Cisco NX-OS Software release, they are advised to check the BIOS version and use the install all command to complete the BIOS upgrade, if applicable.

So even if the device is running the fixed release we recommend checking the actual BIOS version to be sure.

Historie změn

RevisionDateDescription
1.02025-01-06Initial Release

Související informace

Dotčené produkty

Connectrix MDS-9124V, Connectrix MDS-9132T, Connectrix MDS-9148S, Connectrix MDS-9148T, Connectrix MDS-9148V, Connectrix MDS-9220i, Connectrix MDS-9250i, Connectrix MDS-9396S, Connectrix MDS-9396S PSI, Connectrix MDS-9396T, Connectrix MDS-9396V , Connectrix MDS-9706, Connectrix MDS-9706-V2, Connectrix MDS-9710, Connectrix MDS-9710-V2, Connectrix MDS-9718, Connectrix MDS-9718-V3, Connectrix MDS-Series Hardware, Connectrix MDS 9132T, Connectrix MDS 9148S, Connectrix MDS 9148T, Connectrix MDS 9396S, Connectrix MDS 9396T ...
Vlastnosti článku
Číslo článku: 000261082
Typ článku: Dell Security Advisory
Poslední úprava: 06 led 2025
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.