NVP vProxy: Vulnerabilidade de segurança detectada no NetWorker vProxy Appliance versão 4.3.0-46

Summary: Uma vulnerabilidade de segurança foi detectada no equipamento NetWorker vProxy versão 4.3.0-46.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Os seguintes CVEs foram detectados recentemente como parte da verificação de segurança usando o Rapid 7:

  • CVE-2023-3159

Um uso após um problema livre foi detectado no driver/firewire outbound_phy_packet_callback no kernel do Linux. Nessa falha, um invasor local com privilégio especial pode causar um uso após um problema livre quando queue_event() falha.

  • CVE-2023-2002

Uma vulnerabilidade foi encontrada na implementação de soquetes de HCI devido a uma verificação de capacidade ausente em net/bluetooth/hci_sock.c no kernel do Linux. Essa falha permite que um invasor execute comandos de gerenciamento não autorizados, comprometendo a confidencialidade, integridade e disponibilidade da comunicação Via Bluetooth.

  • CVE-2023-35001

Vulnerabilidade de leitura/gravação fora dos limites do kernel do Linux; nft_byteorder conteúdo do registro de VM mal tratado quando CAP_NET_ADMIN está em qualquer namespace de usuário ou rede.

Cause

Esses problemas são gerados para a engenharia do NetWorker.

Resolution

As vulnerabilidades de segurança descritas nos CVEs já são abordadas no vProxy 4.3.0-49, que pode ser lançado juntamente com o NetWorker 19.9.0.2. Atualize para o vProxy 4.3.0-49 assim que ele for lançado.

Os VVAs do vProxy estão disponíveis para download por meio da página de produto do NetWorker de suporte da Dell.

Consulte os seguintes artigos da Dell para obter informações sobre upgrade:

Article Properties
Article Number: 000217071
Article Type: Solution
Last Modified: 28 Feb 2024
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.