DSA-2020-037 : Désérialisation des failles de sécurité des données non approuvées par Dell Security Management Server

Summary: Dell Security Management Server nécessite une mise à jour pour résoudre la désérialisation d’une faille de sécurité de données non approuvées.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

  • Désérialisation des failles de sécurité des données non fiables

CVE-2020-5327

Les versions de Dell Security Management Server antérieures à la version 10.2.10 contiennent une faille de sécurité de désérialisation des données non approuvées Java RMI. Lorsque le serveur est exposé à Internet et que le pare-feu Windows est désactivé, un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant une requête RMI conçue pour exécuter du code arbitraire sur l’hôte cible.

8.1 CVSS :3.1/AV :N/AC :H/PR :N/UI :N/S :U/C :H/I :H/A :H

  • Désérialisation des failles de sécurité des données non fiables

CVE-2020-5327

Les versions de Dell Security Management Server antérieures à la version 10.2.10 contiennent une faille de sécurité de désérialisation des données non approuvées Java RMI. Lorsque le serveur est exposé à Internet et que le pare-feu Windows est désactivé, un attaquant non authentifié à distance peut exploiter cette vulnérabilité en envoyant une requête RMI conçue pour exécuter du code arbitraire sur l’hôte cible.

8.1 CVSS :3.1/AV :N/AC :H/PR :N/UI :N/S :U/C :H/I :H/A :H

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Produits concernés :

Dell Security Management Server avant la version 10.2.10

 

Résolution :

Les versions suivantes de Dell Encryption contiennent une solution à cette vulnérabilité :

Dell Security Management Server version 10.2.10 ou ultérieure

Dell recommande d’installer la dernière version du logiciel Dell Encryption pour recevoir les dernières mises à jour de sécurité sur le produit.

Accédez à la page de téléchargement de Dell Encryption Software pour obtenir la dernière version.


 

Produits concernés :

Dell Security Management Server avant la version 10.2.10

 

Résolution :

Les versions suivantes de Dell Encryption contiennent une solution à cette vulnérabilité :

Dell Security Management Server version 10.2.10 ou ultérieure

Dell recommande d’installer la dernière version du logiciel Dell Encryption pour recevoir les dernières mises à jour de sécurité sur le produit.

Accédez à la page de téléchargement de Dell Encryption Software pour obtenir la dernière version.


 

Acknowledgements

Dell remercie An Trinh d’avoir signalé ce problème.

Related Information

Affected Products

Servers, Product Security Information
Article Properties
Article Number: 000129176
Article Type: Dell Security Advisory
Last Modified: 18 Aug 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.