DSA-2024-063 : Sikkerhetsoppdatering for søk i Dell Data Protection Flere sikkerhetssårbarheter

Oversigt: Utbedring av Dell Data Protection Search er tilgjengelig for flere sikkerhetssårbarheter som ondsinnede brukere kan utnytte for å skade det berørte systemet.

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Virkning

Critical

Oplysninger

Tredjepartskomponent CVE-er Mer informasjon
Oracle JRE CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006 CPUJUL2023Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Nginx CVE-2022-41742, CVE-2022-41741 K28112382Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies., K81926432Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Openssl CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Linux-kjernen CVE-2023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Kernel-default CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
libtiff CVE-2019-17546, CVE-2017-17095 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Apache Log4j CVE-2021-44832 https://nvd.nist.gov/vuln/detail/CVE-2021-44832Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2024-22433 Dell Data Protection Search 19.2.0 og nyere inneholder en eksponert passordmulighet i ren tekst ved bruk av LdapSettings.get_ldap_info i DP-søk. En ekstern, uautorisert uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet og føre til tap av konfidensialitet, integritet, beskyttelse og ekstern overtakelse av systemet. Dette er et sikkerhetsproblem med høy alvorlighetsgrad, siden det gjør det mulig for en angriper å ta full kontroll over DP Search for å påvirke beskyttede enheter nedstrøms. 8,8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2024-22433 Dell Data Protection Search 19.2.0 og nyere inneholder en eksponert passordmulighet i ren tekst ved bruk av LdapSettings.get_ldap_info i DP-søk. En ekstern, uautorisert uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet og føre til tap av konfidensialitet, integritet, beskyttelse og ekstern overtakelse av systemet. Dette er et sikkerhetsproblem med høy alvorlighetsgrad, siden det gjør det mulig for en angriper å ta full kontroll over DP Search for å påvirke beskyttede enheter nedstrøms. 8,8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Dell Technologies anbefaler, at alle kunder tager hensyn til både CVSS-basisresultatet og alle relevante tidsmæssige og miljømæssige resultater, som kan have betydning for den potentielle alvorsgrad, der er forbundet med en bestemt sikkerhedsrisiko.

Berørte produkter og udbedring

CVE-er adressert Produkt Berørte versjoner Utbedrede versjoner Kobling
CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4304 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 Søk etter Dell Data Protection Versjon
19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3
 
Versjon 19.6.4 eller nyere https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.zIP
CVE-er adressert Produkt Berørte versjoner Utbedrede versjoner Kobling
CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4304 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 Søk etter Dell Data Protection Versjon
19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3
 
Versjon 19.6.4 eller nyere https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.zIP
Tabellen Berørte produkter og utbedring ovenfor er kanskje ikke en fullstendig liste over alle berørte støttede versjoner, og kan oppdateres etter hvert som mer informasjon blir tilgjengelig.

Dell anbefaler kundene å oppgradere så snart som mulig.

Revisionshistorik

Revisjon DatoBeskrivelse
1.02024-02-01Første lansering
2.02024-05-22Oppdatert for forbedret presentasjon uten endringer i conent.

Relaterede oplysninger

Berørte produkter

Data Protection Search, Data Protection Search
Artikelegenskaber
Artikelnummer: 000221720
Artikeltype: Dell Security Advisory
Senest ændret: 09 sep. 2025
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.