DSA-2024-063 : Sikkerhedsopdatering til Dell Data Protection Søg i flere sikkerhedssårbarheder
Zusammenfassung: Dell Data Protection Search-afhjælpning er tilgængelig for flere sikkerhedssårbarheder, der kan udnyttes af ondsindede brugere til at kompromittere det berørte system.
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Auswirkungen
Critical
Details
| Tredjepartskomponent | CVE'er | Yderligere oplysninger |
|---|---|---|
| Oracle JRE | CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006 | CPUjul2023 |
| Nginx | CVE-2022-41742, CVE-2022-41741 | K28112382 |
| Openssl | CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Linux-kerne | CVE-2023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Kernel-default | CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Libtiff | CVE-2019-17546, CVE-2017-17095 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Apache Log4j | CVE-2021-44832 | https://nvd.nist.gov/vuln/detail/CVE-2021-44832 |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
|---|---|---|---|
| CVE-2024-22433 | Dell Data Protection Search 19.2.0 og derover indeholder en mulighed for at få vist adgangskode som almindelig tekst, når du bruger LdapSettings.get_ldap_info i DP Search. En uautoriseret ikke-godkendt hacker via fjernadgang kan potentielt udnytte denne sårbarhed og føre til tab af fortrolighed, integritet, beskyttelse og fjernovertagelse af systemet. Dette er en meget alvorlig sårbarhed, da det giver en hacker mulighed for at få fuld kontrol over DP Search og påvirke downstreambeskyttede enheder. | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
|---|---|---|---|
| CVE-2024-22433 | Dell Data Protection Search 19.2.0 og derover indeholder en mulighed for at få vist adgangskode som almindelig tekst, når du bruger LdapSettings.get_ldap_info i DP Search. En uautoriseret ikke-godkendt hacker via fjernadgang kan potentielt udnytte denne sårbarhed og føre til tab af fortrolighed, integritet, beskyttelse og fjernovertagelse af systemet. Dette er en meget alvorlig sårbarhed, da det giver en hacker mulighed for at få fuld kontrol over DP Search og påvirke downstreambeskyttede enheder. | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L |
Betroffene Produkte und Korrektur
| CVE'er adresseret | Produkt | Berørte versioner | Afhjælpede versioner | Link |
|---|---|---|---|---|
| CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-2206, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-22044, CVE-2023-22036, CVE-2023-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 | Dell Data Protection-søgning | Version 19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3 |
Version 19.6.4 eller nyere | https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.z-IP |
| CVE'er adresseret | Produkt | Berørte versioner | Afhjælpede versioner | Link |
|---|---|---|---|---|
| CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-2206, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-22044, CVE-2023-22036, CVE-2023-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 | Dell Data Protection-søgning | Version 19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3 |
Version 19.6.4 eller nyere | https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.z-IP |
Tabellen Berørte produkter og afhjælpning ovenfor er muligvis ikke en udtømmende liste over alle berørte understøttede versioner og kan blive opdateret, efterhånden som flere oplysninger bliver tilgængelige.
Dell anbefaler kunderne at opgradere hurtigst muligt.
Dell anbefaler kunderne at opgradere hurtigst muligt.
Revisionsverlauf
| Revision | Dato | Beskrivelse |
| 1.0 | 2024-02-01 | Første version |
| 2.0 | 2024-05-22 | Opdateret til forbedret præsentation uden ændringer i forbindelsen. |
Zugehörige Informationen
Rechtlicher Hinweis
Betroffene Produkte
Data Protection Search, Data Protection SearchArtikeleigenschaften
Artikelnummer: 000221720
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 09 Sept. 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.