Označení normy: DSA-2020-037 Deserializace chyby zabezpečení nedůvěryhodných dat nástroje Dell Security Management Server

Summary: Nástroj Dell Security Management Server vyžaduje aktualizaci, která řeší deserializaci chyby zabezpečení nedůvěryhodných dat.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

  • Deserializace chyby zabezpečení nedůvěryhodných dat

CVE-2020-5327

Verze nástroje Dell Security Management Server před 10.2.10 obsahují chybu zabezpečení Java RMI Deserialization of Untrusted Data. Pokud je server vystaven Internetu a brána Windows Firewall je zakázána, vzdálený neověřený útočník může tuto chybu zabezpečení zneužít odesláním vytvořeného požadavku RMI na spuštění libovolného kódu v cílovém hostiteli.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

  • Deserializace chyby zabezpečení nedůvěryhodných dat

CVE-2020-5327

Verze nástroje Dell Security Management Server před 10.2.10 obsahují chybu zabezpečení Java RMI Deserialization of Untrusted Data. Pokud je server vystaven Internetu a brána Windows Firewall je zakázána, vzdálený neověřený útočník může tuto chybu zabezpečení zneužít odesláním vytvořeného požadavku RMI na spuštění libovolného kódu v cílovém hostiteli.

8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Dotčené produkty:

Dell Security Management Server před verzí 10.2.10

 

Řešení:

Následující verze nástroje Dell Encryption obsahují řešení této chyby zabezpečení:

Dell Security Management Server verze 10.2.10 nebo novější

Společnost Dell doporučuje nainstalovat nejnovější verzi softwaru Dell Encryption, abyste do produktu dostávali nejnovější aktualizace zabezpečení.

Nejnovější verzi naleznete na stránce pro stažení softwaru Dell Encryption.


 

Dotčené produkty:

Dell Security Management Server před verzí 10.2.10

 

Řešení:

Následující verze nástroje Dell Encryption obsahují řešení této chyby zabezpečení:

Dell Security Management Server verze 10.2.10 nebo novější

Společnost Dell doporučuje nainstalovat nejnovější verzi softwaru Dell Encryption, abyste do produktu dostávali nejnovější aktualizace zabezpečení.

Nejnovější verzi naleznete na stránce pro stažení softwaru Dell Encryption.


 

Acknowledgements

Společnost Dell by ráda poděkovala An Trinhovi za nahlášení tohoto problému.

Related Information

Affected Products

Servers, Product Security Information
Article Properties
Article Number: 000129176
Article Type: Dell Security Advisory
Last Modified: 18 Aug 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.