DSA-2021-257: Dell PowerEdge VRTX Switch Module-sikkerhedsopdatering til flere sikkerhedsproblemer
Zusammenfassung: Afhjælpning af Dell PowerEdge VRTX-switchmodul er tilgængelig for flere sikkerhedssårbarheder, som kan udnyttes af ondsindede brugere til at kompromittere det berørte system.
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Auswirkungen
High
Details
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
| CVE-2021-36320 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
| CVE-2021-36320 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Betroffene Produkte und Korrektur
| Produkt | Berørte versioner | Opdaterede versioner | Link til opdatering |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2210 |
| Produkt | Berørte versioner | Opdaterede versioner | Link til opdatering |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2210 |
Revisionsverlauf
| Revision | Dato | Beskrivelse |
| 1.0 | 2021-12-01 | Første version |
Danksagung
Dell Technologies vil gerne takke Ken Pyle, Partner and Exploit Developer hos CYBIR, for at indberette disse problemer.
Zugehörige Informationen
Rechtlicher Hinweis
Betroffene Produkte
POWEREDGE VRTX, Product Security InformationArtikeleigenschaften
Artikelnummer: 000194020
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 18 Sep. 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.