DSA-2020-037: Deserialisering av sikkerhetssårbarhet for Dell Security Management Server

Summary: Dell Security Management Server krever en oppdatering for å håndtere en deserialisering av uklarerte datasårbarheter.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

  • Deserialisering av sikkerhetsproblemet med ikke-klarerte data

CVE-2020-5327

Dell Security Management Server-versjoner som er eldre enn 10.2.10, inneholder et Java RMI-sikkerhetsproblem som kan føre til deserialisering av ikke-klarerte data. Når serveren vises for Internett, og Windows-brannmuren er deaktivert, kan en ekstern, uautorisert angriper utnytte dette sikkerhetsproblemet ved å sende en utformet RMI-forespørsel om å kjøre vilkårlig kode på målverten.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Deserialisering av sikkerhetsproblemet med ikke-klarerte data

CVE-2020-5327

Dell Security Management Server-versjoner som er eldre enn 10.2.10, inneholder et Java RMI-sikkerhetsproblem som kan føre til deserialisering av ikke-klarerte data. Når serveren vises for Internett, og Windows-brannmuren er deaktivert, kan en ekstern, uautorisert angriper utnytte dette sikkerhetsproblemet ved å sende en utformet RMI-forespørsel om å kjøre vilkårlig kode på målverten.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Berørte produkter:

Dell Security Management Server før 10.2.10

 

Løsning:

Følgende Dell Encryption-utgivelser inneholder en løsning på dette sikkerhetsproblemet:

Dell Security Management Server versjon 10.2.10 eller nyere

Dell anbefaler at du installerer den nyeste versjonen av Dell Encryption-programvaren for å motta de nyeste sikkerhetsoppdateringene til produktet.

Gå til nedlastingssiden for Dell Encryption-programvaren for å finne den nyeste versjonen.


 

Berørte produkter:

Dell Security Management Server før 10.2.10

 

Løsning:

Følgende Dell Encryption-utgivelser inneholder en løsning på dette sikkerhetsproblemet:

Dell Security Management Server versjon 10.2.10 eller nyere

Dell anbefaler at du installerer den nyeste versjonen av Dell Encryption-programvaren for å motta de nyeste sikkerhetsoppdateringene til produktet.

Gå til nedlastingssiden for Dell Encryption-programvaren for å finne den nyeste versjonen.


 

Acknowledgements

Dell takker An Trinh* for at han rapporterte dette problemet.

Related Information

Affected Products

Servers, Product Security Information
Article Properties
Article Number: 000129176
Article Type: Dell Security Advisory
Last Modified: 18 Aug 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.