DSA-2020-037: Dell Security Management Server deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til

Summary: Dell Security Management Server kræver en opdatering for at afhjælpe en deserialisering af en sårbarhed med data, der ikke er tillid til.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

  • Deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til

CVE-2020-5327

Dell Security Management Server-versioner før 10.2.10 indeholder en Java RMI-deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til. Når serveren eksponeres for internettet, og Windows Firewall er deaktiveret, kan en ikke-godkendt hacker udnytte denne sårbarhed ved at sende en udformet RMI-anmodning om at udføre vilkårlig kode på målværten.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til

CVE-2020-5327

Dell Security Management Server-versioner før 10.2.10 indeholder en Java RMI-deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til. Når serveren eksponeres for internettet, og Windows Firewall er deaktiveret, kan en ikke-godkendt hacker udnytte denne sårbarhed ved at sende en udformet RMI-anmodning om at udføre vilkårlig kode på målværten.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Berørte produkter:

Dell Security Management Server før 10.2.10

 

Løsning:

Følgende Dell Encryption-udgivelser indeholder en løsning på denne sårbarhed:

Dell Security Management Server version 10.2.10 eller nyere

Dell anbefaler, at du installerer den nyeste version af Dell Encryption-softwaren for at modtage de nyeste sikkerhedsopdateringer til produktet.

Gå til siden til download af Dell Encryption Software for at finde den nyeste version.


 

Berørte produkter:

Dell Security Management Server før 10.2.10

 

Løsning:

Følgende Dell Encryption-udgivelser indeholder en løsning på denne sårbarhed:

Dell Security Management Server version 10.2.10 eller nyere

Dell anbefaler, at du installerer den nyeste version af Dell Encryption-softwaren for at modtage de nyeste sikkerhedsopdateringer til produktet.

Gå til siden til download af Dell Encryption Software for at finde den nyeste version.


 

Acknowledgements

Dell vil gerne takke An Trinh for at rapportere dette problem.

Related Information

Affected Products

Servers, Product Security Information
Article Properties
Article Number: 000129176
Article Type: Dell Security Advisory
Last Modified: 18 Aug 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.