DSA-2020-037 : Désérialisation des failles de sécurité des données non approuvées par Dell Security Management Server
Summary: Dell Security Management Server nécessite une mise à jour pour résoudre la désérialisation d’une faille de sécurité de données non approuvées.
Impact
High
Details
- Désérialisation des failles de sécurité des données non fiables
CVE-2020-5327
Les versions de Dell Security Management Server antérieures à la version 10.2.10 contiennent une faille de sécurité de désérialisation des données non approuvées Java RMI. Lorsque le serveur est exposé à Internet et que le pare-feu Windows est désactivé, un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant une requête RMI conçue pour exécuter du code arbitraire sur l’hôte cible.
8.1 CVSS :3.1/AV :N/AC :H/PR :N/UI :N/S :U/C :H/I :H/A :H
- Désérialisation des failles de sécurité des données non fiables
CVE-2020-5327
Les versions de Dell Security Management Server antérieures à la version 10.2.10 contiennent une faille de sécurité de désérialisation des données non approuvées Java RMI. Lorsque le serveur est exposé à Internet et que le pare-feu Windows est désactivé, un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant une requête RMI conçue pour exécuter du code arbitraire sur l’hôte cible.
8.1 CVSS :3.1/AV :N/AC :H/PR :N/UI :N/S :U/C :H/I :H/A :H
Affected Products & Remediation
Produits concernés :
Dell Security Management Server avant la version 10.2.10
Résolution :
Les versions suivantes de Dell Encryption contiennent une solution à cette vulnérabilité :
Dell Security Management Server version 10.2.10 ou ultérieure
Dell recommande d’installer la dernière version du logiciel Dell Encryption pour recevoir les dernières mises à jour de sécurité sur le produit.
Accédez à la page de téléchargement de Dell Encryption Software pour obtenir la dernière version.
Produits concernés :
Dell Security Management Server avant la version 10.2.10
Résolution :
Les versions suivantes de Dell Encryption contiennent une solution à cette vulnérabilité :
Dell Security Management Server version 10.2.10 ou ultérieure
Dell recommande d’installer la dernière version du logiciel Dell Encryption pour recevoir les dernières mises à jour de sécurité sur le produit.
Accédez à la page de téléchargement de Dell Encryption Software pour obtenir la dernière version.
Acknowledgements
Dell remercie An Trinh d’avoir signalé ce problème.