NVP vProxy:NetWorker vProxyアプライアンス バージョン4.3.0-46で検出されたセキュリティの脆弱性
Summary: NetWorker vProxyアプライアンス バージョン4.3.0-46でセキュリティの脆弱性が検出されました。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
次のCVEは最近、Rapid 7を使用してセキュリティ スキャンの一部として検出されました。
- CVE-2023-3159
Linuxカーネルのoutbound_phy_packet_callbackで、ドライバー/firewireで無料の問題が検出された後の使用。この欠陥では、特別な権限を持つローカル攻撃者が、queue_event()が失敗した場合に、空き問題の後に使用を引き起こす可能性があります。
- CVE-2023-2002
Linuxカーネルのnet/bluetooth/hci_sock.cに機能チェックがないため、HCIソケットの実装に脆弱性が見つかりました。この欠陥により、攻撃者は管理コマンドを不正に実行し、Bluetooth通信の機密性、整合性、可用性が損なわれます。
- CVE-2023-35001
Linuxカーネルnftablesの範囲外の読み取り/書き込みの脆弱性CAP_NET_ADMINが任意のユーザーまたはネットワーク ネームスペースにある場合、nft_byteorder VM登録コンテンツの処理が不十分です。
Cause
これらの問題はNetWorkerエンジニアリングに対して発生します。
Resolution
CVEで説明されているセキュリティ脆弱性は、vProxy 4.3.0-49ですでに対処されています。これは、NetWorker 19.9.0.2とともにリリースできます。リリース後にvProxy 4.3.0-49 にアップデートします。
vProxy OVAは、 DellサポートNetWorker製品ページ からダウンロードできます。
アップグレード情報については、次のデルの文書を参照してください。
Article Properties
Article Number: 000217071
Article Type: Solution
Last Modified: 28 Feb 2024
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.