NVP vProxy: V zařízení NetWorker vProxy verze 4.3.0-46 byla zjištěna chyba zabezpečení

Summary: V zařízení NetWorker vProxy verze 4.3.0-46 byla zjištěna chyba zabezpečení.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Následující chyby CVE byly nedávno zjištěny jako součást bezpečnostní kontroly pomocí technologie Rapid 7:

  • CVE-2023-3159

V nástroji outbound_phy_packet_callback Linux Kernel bylo zjištěno použití po problému s uvolněným ovladačem/firewire. V této chybě může místní útočník se zvláštními oprávněními způsobit použití po bezplatném problému, když dojde k selhání queue_event().

  • CVE-2023-2002

V implementaci socketů HCI byla zjištěna chyba zabezpečení z důvodu chybějící kontroly schopností v rozhraní net/bluetooth/hci_sock.c v jádru systému Linux. Tato chyba umožňuje útočníkovi neoprávněné spuštění příkazů pro správu, narušení důvěrnosti, integrity a dostupnosti komunikace Bluetooth.

  • CVE-2023-35001

Zranitelnost čtení/zápisu v jádru Linuxnftables Out-Of-Bounds; nft_byteorder nesprávně zpracované obsah registru virtuálních počítačů, když se CAP_NET_ADMIN nachází v jakémkoli uživatelském nebo síťovém oboru názvů.

Cause

Tyto problémy se zobrazují v technickém oddělení společnosti NetWorker.

Resolution

Chyby zabezpečení popsané v CVE jsou již vyřešeny v systému vProxy 4.3.0-49, který lze uvolnit spolu s nástrojem NetWorker 19.9.0.2. Po vydání aktualizujte systém vProxy na verzi 4.3.0-49 .

VProxy OVA jsou k dispozici ke stažení na stránce produktu Dell Support NetWorker.

Informace o upgradu naleznete v následujících článcích společnosti Dell:

Article Properties
Article Number: 000217071
Article Type: Solution
Last Modified: 28 Feb 2024
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.