NVP-vProxy: Auf netWorker vProxy Appliance Version 4.3.0-46 erkannte Sicherheitslücke

Summary: Auf der NetWorker vProxy-Appliance Version 4.3.0-46 wurde eine Sicherheitslücke erkannt.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Die folgenden CVEs wurden kürzlich im Rahmen des Sicherheitsscans mit Rapid 7 erkannt:

  • CVE-2023-3159

Eine Verwendung, nachdem ein kostenloses Problem im Treiber/Firewire in outbound_phy_packet_callback im Linux-Kernel erkannt wurde. In diesem Fehler kann ein lokaler Angreifer mit speziellen Berechtigungen eine Verwendung nach einem freien Problem verursachen, wenn queue_event() fehlschlägt.

  • CVE-2023-2002

Eine Sicherheitslücke wurde in der Implementierung von HCI-Sockeln aufgrund einer fehlenden Funktionsüberprüfung in net/bluetooth/hci_sock.c im Linux-Kernel gefunden. Dieser Fehler ermöglicht einem Angreifer die unbefugte Ausführung von Managementbefehlen, wodurch die Vertraulichkeit, Integrität und Verfügbarkeit der Bluetooth-Kommunikation beeinträchtigt wird.

  • CVE-2023-35001

Sicherheitslücke bei lese-/schreibgeschützten Nftables außerhalb der Grenzen von Linux-Kernel nft_byteorder inhalte der VM-Registrierung schlecht verarbeitet, wenn sich CAP_NET_ADMIN in einem Beliebigen Benutzer- oder Netzwerk-Namespace befindet.

Cause

Diese Probleme werden für netWorker Engineering aufgeworfen.

Resolution

Die in den CVEs beschriebenen Sicherheitslücken wurden bereits in vProxy 4.3.0-49 behoben, die zusammen mit NetWorker 19.9.0.2 veröffentlicht werden können. Aktualisieren Sie auf vProxy 4.3.0-49 , sobald es veröffentlicht wurde.

vProxy OVAs können über die Dell Support NetWorker-Produktseite heruntergeladen werden.

Informationen zum Upgrade finden Sie in den folgenden Dell Artikeln:

Article Properties
Article Number: 000217071
Article Type: Solution
Last Modified: 28 Feb 2024
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.