DSA-2020-037: Dell Security Management Server deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til
Summary: Dell Security Management Server kræver en opdatering for at afhjælpe en deserialisering af en sårbarhed med data, der ikke er tillid til.
Impact
High
Details
- Deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til
CVE-2020-5327
Dell Security Management Server-versioner før 10.2.10 indeholder en Java RMI-deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til. Når serveren eksponeres for internettet, og Windows Firewall er deaktiveret, kan en ikke-godkendt hacker udnytte denne sårbarhed ved at sende en udformet RMI-anmodning om at udføre vilkårlig kode på målværten.
8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
- Deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til
CVE-2020-5327
Dell Security Management Server-versioner før 10.2.10 indeholder en Java RMI-deserialisering af sårbarhed i forbindelse med data, der ikke er tillid til. Når serveren eksponeres for internettet, og Windows Firewall er deaktiveret, kan en ikke-godkendt hacker udnytte denne sårbarhed ved at sende en udformet RMI-anmodning om at udføre vilkårlig kode på målværten.
8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products & Remediation
Berørte produkter:
Dell Security Management Server før 10.2.10
Løsning:
Følgende Dell Encryption-udgivelser indeholder en løsning på denne sårbarhed:
Dell Security Management Server version 10.2.10 eller nyere
Dell anbefaler, at du installerer den nyeste version af Dell Encryption-softwaren for at modtage de nyeste sikkerhedsopdateringer til produktet.
Gå til siden til download af Dell Encryption Software for at finde den nyeste version.
Berørte produkter:
Dell Security Management Server før 10.2.10
Løsning:
Følgende Dell Encryption-udgivelser indeholder en løsning på denne sårbarhed:
Dell Security Management Server version 10.2.10 eller nyere
Dell anbefaler, at du installerer den nyeste version af Dell Encryption-softwaren for at modtage de nyeste sikkerhedsopdateringer til produktet.
Gå til siden til download af Dell Encryption Software for at finde den nyeste version.
Acknowledgements
Dell vil gerne takke An Trinh for at rapportere dette problem.