DSA-2021-257: Mise à jour de sécurité du module de commutateur Dell PowerEdge VRTX pour plusieurs vulnérabilités de sécurité

Zusammenfassung: La correction du module de commutateur Dell PowerEdge VRTX est disponible pour plusieurs vulnérabilités de sécurité qui peuvent être exploitées par des utilisateurs malveillants pour compromettre le système concerné. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

High

Details

Code propriétaire CVE Description Score de base CVSS Chaîne CVSS
CVE-2021-36320 Les versions du firmware Dell Networking série X antérieures à la version 3.0.1.9 et les versions du firmware du module de commutateur Dell PowerEdge VRTX antérieures à la version 2.0.0.83 contiennent une vulnérabilité de contournement de l’authentification. Un attaquant non authentifié à distance peut potentiellement pirater une session et accéder au serveur Web en identifiant la session. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Les versions du firmware Dell Networking série X antérieures à la version 3.0.1.9 et les versions du micrologiciel du module de commutateur Dell PowerEdge VRTX antérieures à la version 2.0.0.83 contiennent une vulnérabilité de validation d’entrée incorrecte. Un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant des données spécialement conçues pour déclencher un déni de service. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Les versions du firmware Dell Networking série X antérieures à la version 3.0.1.9 et les versions du micrologiciel du module de commutateur Dell PowerEdge VRTX antérieures à la version 2.0.0.83 contiennent une vulnérabilité d’injection d’en-tête d’hôte. Un attaquant non authentifié à distance peut exploiter cette vulnérabilité en injectant des valeurs d’en-tête d’hôte arbitraires afin d’espionner le cache Web ou de déclencher des redirections. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Code propriétaire CVE Description Score de base CVSS Chaîne CVSS
CVE-2021-36320 Les versions du firmware Dell Networking série X antérieures à la version 3.0.1.9 et les versions du firmware du module de commutateur Dell PowerEdge VRTX antérieures à la version 2.0.0.83 contiennent une vulnérabilité de contournement de l’authentification. Un attaquant non authentifié à distance peut potentiellement pirater une session et accéder au serveur Web en identifiant la session. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Les versions du firmware Dell Networking série X antérieures à la version 3.0.1.9 et les versions du micrologiciel du module de commutateur Dell PowerEdge VRTX antérieures à la version 2.0.0.83 contiennent une vulnérabilité de validation d’entrée incorrecte. Un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant des données spécialement conçues pour déclencher un déni de service. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Les versions du firmware Dell Networking série X antérieures à la version 3.0.1.9 et les versions du micrologiciel du module de commutateur Dell PowerEdge VRTX antérieures à la version 2.0.0.83 contiennent une vulnérabilité d’injection d’en-tête d’hôte. Un attaquant non authentifié à distance peut exploiter cette vulnérabilité en injectant des valeurs d’en-tête d’hôte arbitraires afin d’espionner le cache Web ou de déclencher des redirections. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Product (Produit) Versions concernées Versions de mises à jour Lien vers la mise à jour
Dell PowerEdge VRTX VrTX 1 GbE Switch Module (R1-2401) versions 2.0.0.82 et versions antérieures 2.0.0.83 R1-2401
Dell PowerEdge VRTX VrTX 1 GbE Switch Module (R1-2210) versions 2.0.0.82 et antérieures 2.0.0.83 R1-2210
Product (Produit) Versions concernées Versions de mises à jour Lien vers la mise à jour
Dell PowerEdge VRTX VrTX 1 GbE Switch Module (R1-2401) versions 2.0.0.82 et versions antérieures 2.0.0.83 R1-2401
Dell PowerEdge VRTX VrTX 1 GbE Switch Module (R1-2210) versions 2.0.0.82 et antérieures 2.0.0.83 R1-2210

Revisionsverlauf

Révision  DateDescription
1.02021-12-01  Version initiale  

Danksagung

Dell Technologies souhaite remercier Ken Pyle, partenaire et développeur Exploit chez CYBIR, d’avoir signalé ces problèmes.

Zugehörige Informationen

Betroffene Produkte

POWEREDGE VRTX, Product Security Information
Artikeleigenschaften
Artikelnummer: 000194020
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 18 Sep. 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.