DSA-2020-037: Dell Security Management Server-deserialisering av sårbarheter i ej betrodda data
Summary: Dell Security Management Server kräver en uppdatering för att åtgärda en deserialisering av sårbarhet i ej betrodda data.
Impact
High
Details
- Deserialisering av sårbarhet i ej betrodda data
CVE-2020-5327
Dell Security Management Server-versioner före 10.2.10 innehåller en Java RMI-deserialisering av sårbarheter med ej betrodda data. När servern är exponerad mot internet och Windows-brandväggen är inaktiverad kan en oautentiserad fjärrangripare utnyttja det här säkerhetsproblemet genom att skicka en specialskriven RMI-begäran om att köra godtycklig kod på målvärden.
8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
- Deserialisering av sårbarhet i ej betrodda data
CVE-2020-5327
Dell Security Management Server-versioner före 10.2.10 innehåller en Java RMI-deserialisering av sårbarheter med ej betrodda data. När servern är exponerad mot internet och Windows-brandväggen är inaktiverad kan en oautentiserad fjärrangripare utnyttja det här säkerhetsproblemet genom att skicka en specialskriven RMI-begäran om att köra godtycklig kod på målvärden.
8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products & Remediation
Berörda produkter:
Dell Security Management Server före 10.2.10
Lösning:
Följande Dell Encryption-versioner innehåller en lösning på det här säkerhetsproblemet:
Dell Security Management Server version 10.2.10 eller senare
Dell rekommenderar att du installerar den senaste versionen av Dell Encryption-programvaran för att få de senaste säkerhetsuppdateringarna av produkten.
Gå till hämtningssidan för Dell Encryption Software för den senaste versionen.
Berörda produkter:
Dell Security Management Server före 10.2.10
Lösning:
Följande Dell Encryption-versioner innehåller en lösning på det här säkerhetsproblemet:
Dell Security Management Server version 10.2.10 eller senare
Dell rekommenderar att du installerar den senaste versionen av Dell Encryption-programvaran för att få de senaste säkerhetsuppdateringarna av produkten.
Gå till hämtningssidan för Dell Encryption Software för den senaste versionen.
Acknowledgements
Dell tackar An Trinh för att ha rapporterat problemet.