DSA-2020-037: Deserialisering av sikkerhetssårbarhet for Dell Security Management Server
Summary: Dell Security Management Server krever en oppdatering for å håndtere en deserialisering av uklarerte datasårbarheter.
Impact
High
Details
- Deserialisering av sikkerhetsproblemet med ikke-klarerte data
CVE-2020-5327
Dell Security Management Server-versjoner som er eldre enn 10.2.10, inneholder et Java RMI-sikkerhetsproblem som kan føre til deserialisering av ikke-klarerte data. Når serveren vises for Internett, og Windows-brannmuren er deaktivert, kan en ekstern, uautorisert angriper utnytte dette sikkerhetsproblemet ved å sende en utformet RMI-forespørsel om å kjøre vilkårlig kode på målverten.
8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
- Deserialisering av sikkerhetsproblemet med ikke-klarerte data
CVE-2020-5327
Dell Security Management Server-versjoner som er eldre enn 10.2.10, inneholder et Java RMI-sikkerhetsproblem som kan føre til deserialisering av ikke-klarerte data. Når serveren vises for Internett, og Windows-brannmuren er deaktivert, kan en ekstern, uautorisert angriper utnytte dette sikkerhetsproblemet ved å sende en utformet RMI-forespørsel om å kjøre vilkårlig kode på målverten.
8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Affected Products & Remediation
Berørte produkter:
Dell Security Management Server før 10.2.10
Løsning:
Følgende Dell Encryption-utgivelser inneholder en løsning på dette sikkerhetsproblemet:
Dell Security Management Server versjon 10.2.10 eller nyere
Dell anbefaler at du installerer den nyeste versjonen av Dell Encryption-programvaren for å motta de nyeste sikkerhetsoppdateringene til produktet.
Gå til nedlastingssiden for Dell Encryption-programvaren for å finne den nyeste versjonen.
Berørte produkter:
Dell Security Management Server før 10.2.10
Løsning:
Følgende Dell Encryption-utgivelser inneholder en løsning på dette sikkerhetsproblemet:
Dell Security Management Server versjon 10.2.10 eller nyere
Dell anbefaler at du installerer den nyeste versjonen av Dell Encryption-programvaren for å motta de nyeste sikkerhetsoppdateringene til produktet.
Gå til nedlastingssiden for Dell Encryption-programvaren for å finne den nyeste versjonen.
Acknowledgements
Dell takker An Trinh* for at han rapporterte dette problemet.