DSA-2019-152 Actualización de seguridad de Dell EMC Networking para Intel-SA-00233

Summary: Aviso de seguridad de Dell EMC Networking para Intel-SA-00233

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Identificador CVE: Identificador de DSA para CVE-2018-12126, CVE-2018-12127, CVE-2018-12130 y CVE-2019-11091

: DSA-2019-152

Gravedad: Clasificación de gravedad media

: Puntuación base de CVSS v3: Consulte NVD (http://nvd.nist.gov/ Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.) para obtener las puntuaciones individuales de cada CVE

 


Productos afectados: 


Dell EMC Networking (consulte la sección Resolución a continuación para obtener una lista completa de los productos afectados)
 


Resumen:
 


Los productos de Dell EMC Networking requieren una actualización de seguridad para abordar las vulnerabilidades de muestreo de datos de microarquitectura de Intel.
 


Detalles: 


Hay actualizaciones disponibles para abordar las siguientes vulnerabilidades de seguridad:

Intel-SA-00233 Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.: Vulnerabilidades de muestreo de datos de microarquitectura de Intel

 
  •     CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091

    Para obtener más información sobre cualquiera de las vulnerabilidades y exposiciones comunes (CVE) que se mencionan aquí, consulte la Base de datos nacional de vulnerabilidades (NVD) en http://nvd.nist.gov/home.cfmEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies.Para buscar una CVE en particular, utilice la utilidad de búsqueda de la base de datos en http://web.nvd.nist.gov/view/vuln/search Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
     


    Solución: 


    La siguiente es una lista de los productos afectados y las fechas de lanzamiento previstas. Dell recomienda a todos los clientes que actualicen la actualización lo antes posible.

    Hay dos componentes esenciales que se deben aplicar para mitigar las vulnerabilidades mencionadas anteriormente:

    1. Aplique la actualización de firmware que se indica en la sección Productos de Dell EMC Networking afectados a continuación.
    2. Aplique el parche del sistema operativo correspondiente. Esto es necesario para mitigar las vulnerabilidades relacionadas con Intel-SA-00233Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies..

    Alentamos a los clientes a revisar el aviso de seguridad de Intel para obtener más información, lo que incluye medidas adecuadas de identificación y mitigación.

    Visite el sitio de controladores y descargas para obtener actualizaciones sobre los productos correspondientes. Para obtener más información, visite el artículo de la base de conocimientos de Dell Dell Update Package y descargue la actualización para su computadora Dell.

    Los clientes pueden utilizar una de las soluciones de notificación de Dell para recibir notificaciones y descargar automáticamente las actualizaciones de controladores, BIOS y firmware una vez que estén disponibles.

     


    Referencias adicionales:


    - Guía de seguridad de software para desarrolladores: https://software.intel.com/security-software-guidance/software-guidance/microarchitectural-data-samplingEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    - Intel Security First – Página MDS: https://www.intel.com/content/www/us/en/architecture-and-technology/mds.htmlEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    - Centro de seguridad de Intel: https://security-center.intel.comEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    - Respuesta de AMD a CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091 (Fallout y carga de datos en transferencia (RIDL)) no autorizada): https://www.amd.com/en/corporate/product-securityEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    - VMware: https://www.vmware.com/security/advisories/VMSA-2019-0008.htmlEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    - Microsoft: https://support.microsoft.com/en-us/help/4457951/windows-guidance-to-protect-against-speculative-execution-side-channelEste hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    - Red Hat: Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    https://www.redhat.com/en/blog/understanding-mds-vulnerability-what-it-why-it-works-and-how-mitigate-it, SuSe: https://www.suse.com/security/cve/CVE-2018-12126/Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.
    y Ubuntu: https://blog.ubuntu.com/2019/05/14/ubuntu-updates-to-mitigate-new-microarchitectural-data-sampling-mds-vulnerabilities            Este hipervínculo lo redirige a un sitio web fuera de Dell Technologies.


     

     

    NOTA: Antes de instalar la actualización, revise el procedimiento de instalación en las notas de la versión.

     

     

    NOTA: Las fechas indicadas son fechas estimadas de disponibilidad y están sujetas a cambios sin previo aviso.

     

     

    NOTA: La lista de plataformas para los productos de Dell EMC Networking se actualizará periódicamente. Vuelva a consultar con frecuencia para obtener la información más actualizada.

     

     

    NOTA: Las versiones de actualización en la siguiente tabla son las primeras versiones con las actualizaciones para abordar las vulnerabilidades de seguridad. Las versiones de estas versiones y posteriores incluirán las actualizaciones de seguridad.

     

     

    NOTA: Las fechas a continuación están en formato de EE. UU.: DD/MM/AAAA.

     

     

    Productos de Dell EMC Networking afectados:

     

    Producto

    Versión de actualización
    (o superior)

    Fecha de estreno/

    Fecha
    de lanzamiento prevista (MM/AAAAA)

     PowerSwitch Z9264F-ON

    Aún no disponible

    Por confirmar

     PowerSwitch S5212F-ON

    Disponible

    10/01/2019

     PowerSwitch S5224F-ON

    Disponible

    10/01/2019

     PowerSwitch S5232F-ON

    Disponible

    10/01/2019

     PowerSwitch S5248F-ON

    Disponible

    10/01/2019

            PowerSwitch S5296F-ON

    Disponible

    10/01/2019

    VEP4600

    Disponible

    09/05/2019

    VEP1400

    Disponible

    09/05/2019

     


    Clasificación de gravedad:  


    Para obtener una explicación de las clasificaciones de gravedad, consulte la Política de divulgación de vulnerabilidades de Dell . Dell EMC recomienda que todos los clientes consideren tanto la puntuación total como cualquier puntuación pertinente temporal y del medio ambiente que podría tener un impacto en la gravedad potencial asociada con una vulnerabilidad de seguridad en particular.


    Información legal:


    Dell recomienda que todos los usuarios determinen el nivel de idoneidad de esta información con respecto a sus situaciones individuales y que adopten las medidas correspondientes. La información estipulada en este documento se proporciona “tal cual” sin garantías de ningún tipo. Dell renuncia a todas las garantías, expresas o implícitas, incluidas las garantías de comerciabilidad e idoneidad para un propósito, título o no incumplimiento en particular. En ningún caso Dell ni sus proveedores serán responsables de daños, incluidos daños directos, indirectos, casuales y consecuentes, ni pérdida de ganancias comerciales o daños especiales, incluso si a Dell o sus proveedores se les advirtió acerca de la posibilidad de que tales daños ocurran. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños resultantes o accidentales, por lo que la limitación anterior puede no ser aplicable.

Cause

No corresponde

Resolution

No corresponde

Affected Products

PowerSwitch S5212F-ON, PowerSwitch S5224F-ON, PowerSwitch S5232F-ON, PowerSwitch S5248F-ON, PowerSwitch S5296F-ON, PowerSwitch Z9264F-ON, DELL NETWORKING VEP4600 16-CORE, Dell Networking VEP4600 4-CORE, DELL NETWORKING VEP4600 8-CORE
Article Properties
Article Number: 000135607
Article Type: Solution
Last Modified: 05 Jun 2025
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.