DSA-2023-459: Säkerhetsuppdatering för Dell PowerScale OneFS för flera sårbarheter i tredje parts komponenter
Zusammenfassung: Dell PowerScale OneFS-åtgärder är tillgängliga för flera säkerhetsproblem i nodfast programvara som kan utnyttjas av obehöriga användare för att kompromettera det berörda systemet.
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Auswirkungen
Critical
Details
| Tredjepartskomponent | CVE:er | Mer information |
|---|---|---|
| Intel BIOS | CVE-2023-25537, CVE-2023-0215, CVE-2023-0286, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578, CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670, CVE-2017-5715 | DSA-2023-098, DSA-2023-134, INTEL-SA-00717 |
| Dell SmartFabric OS10 | CVE-2023-28078 | https://nvd.nist.gov/vuln/detail/CVE-2023-28078 |
Betroffene Produkte und Korrektur
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
Du kan ta reda på vilka noder som behöver uppgraderas i utvärderingsrapporten för fast programvara. Anvisningar om hur du slutför utvärderingen och rapporten finns i avsnittet Köra en utvärdering av fast programvara i versionsinformationen.
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
Revisionsverlauf
| Revision | Date (datum) | Beskrivning |
|---|---|---|
| 1.0 | 2024-01-04 | Ursprunglig version |
| 2.0 | 2024-01-17 | CVE:erna för AMI BIOS och Intel BIOS har kombinerats till en rad |
| 3,0 | 2024-02-26 | CVE-2023-28078 har lagts till i DSA |
| 4.0 | 2024-05-22 | Uppdaterad för förbättrad presentation utan ändringar i innehållet. |
Zugehörige Informationen
Rechtlicher Hinweis
Betroffene Produkte
PowerScale, Isilon A200, Isilon A2000, Isilon H400, Isilon H500, Isilon H5600, Isilon H600, PowerScale OneFS, PowerScale Archive A300, PowerScale Archive A3000, PowerScale B100, PowerScale F200, PowerScale F600, PowerScale F900
, PowerScale Hybrid H700, PowerScale Hybrid H7000, PowerScale P100
...
Artikeleigenschaften
Artikelnummer: 000220650
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 23 Mai 2024
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.