VNX, Dell EMC Unity: ¿VNX o Dell EMC Unity son vulnerables a CVE-2017-7494? (Corregible por el usuario)
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Los escáneres de seguridad marcan VNX Control Station como vulnerable a CVE-2017-7494
Cause
Determine si CVE-2017-7494 se aplica a VNX o Unity.
Resolution
Este es un falso positivo. Ni VNX ni Unity son vulnerables a CVE-2017-7494.
VNX: VNX Control Station no es vulnerable por los siguientes motivos:
Unity: Unity Control Station no es vulnerable por los siguientes motivos:
VNX: VNX Control Station no es vulnerable por los siguientes motivos:
- VNX Control Station no tiene cargado el paquete "samba"
- Incluso si lo hiciera, Red Hat reconoce que la versión de Red Hat Enterprise Linux (RHEL) en la que se basa EMC Control Station Linux no se ve afectada por esta vulnerabilidad.
- Por último, debe tener un servidor SAMBA activo y un recurso compartido SAMBA de lectura/escritura para ser vulnerable, y eso no es posible en VNX Control Station.
Unity: Unity Control Station no es vulnerable por los siguientes motivos:
- Unity Control Station no tiene cargado el paquete "samba".
- Debe tener un servidor SAMBA activo y un recurso compartido SAMBA de lectura/escritura para ser vulnerable. Las Control Stations de Unity no pueden crear servidores ni recursos compartidos SAMBA.
Additional Information
Para probar esto en un sistema, simplemente busque el paquete "samba". Ejecute el siguiente comando para buscar el paquete:
rpm -qa | grep samba
[nasadmin@CS0 ~]$ rpm -qa | grep samba
[nasadmin@CS0 ~]$
[user@Linux ~]$ rpm -qa | grep samba samba-3.6.23-36.el6_8.x86_64 samba-common-3.6.23-36.el6_8.x86_64 samba-winbind-clients-3.6.23-36.el6_8.x86_64
samba-client-3.6.23-36.el6_8.x86_64
samba4-libs-4.0.0-55.el6.rc4.x86_64
samba-winbind-3.6.23-36.el6_8.x86_64
[user@Linux ~]$
rpm -qa | grep samba
El comando no debe devolver nada.
[nasadmin@CS0 ~]$ rpm -qa | grep samba
[nasadmin@CS0 ~]$
SAMBA instalado en un sistema que funcione devolvería algo similar a lo siguiente:
[user@Linux ~]$ rpm -qa | grep samba samba-3.6.23-36.el6_8.x86_64 samba-common-3.6.23-36.el6_8.x86_64 samba-winbind-clients-3.6.23-36.el6_8.x86_64
samba-client-3.6.23-36.el6_8.x86_64
samba4-libs-4.0.0-55.el6.rc4.x86_64
samba-winbind-3.6.23-36.el6_8.x86_64
[user@Linux ~]$
Affected Products
VNX2 SeriesProducts
eNAS, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity Family, Dell EMC Unity Hybrid
, Dell EMC UnityVSA Professional Edition/Unity Cloud Edition, VNX VG10, VNX VG2, VNX VG50, VNX VG8, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000
...
Article Properties
Article Number: 000054802
Article Type: Solution
Last Modified: 07 Nov 2025
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.