VNX, Dell EMC Unity: Er VNX eller Dell EMC Unity sårbar overfor CVE-2017-7494? (Kan rettes opp av bruker)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Sikkerhetsskannere flagger VNX-kontrollstasjonen som sårbar for CVE-2017-7494

Cause

Finn ut om CVE-2017-7494 gjelder VNX eller Unity eller ikke.

Resolution

Dette er en falsk positiv.  Verken VNX eller Unity er sårbare for CVE-2017-7494.

VNX: VNX-kontrollstasjonen er ikke sårbar av følgende årsaker:
  1. VNX-kontrollstasjonen har ikke "samba"-pakken lastet inn
  2. Selv om det gjorde det, erkjenner Red Hat at versjonen av Red Hat Enterprise Linux (RHEL) som EMC Control Station Linux er bygget på, ikke påvirkes av dette sikkerhetsproblemet.
  3. Til slutt må du ha en aktiv SAMBA-server og en delt lese-/skriveressurs for å være sårbar, og dette er ikke mulig på en VNX-kontrollstasjon.

Unity: Unity Control Station er ikke sårbar av følgende årsaker:
  1. Unity Control Station har ikke "samba"-pakken lastet inn.
  2. Du må ha en aktiv SAMBA-server og en SAMBA-deling med lese- og skrivetilgang for å være sårbar.  Unity Control Stations kan ikke opprette SAMBA-servere eller delte ressurser.
MERK:  VNX og Unity Data Movers kjører ikke SAMBA.  Disse systemene kjører Dell EMC proprietær kode som kjører CIFS opprinnelig og integreres direkte med Windows Active Directory.  Det er ikke nødvendig for disse systemene å kjøre SAMBA.

Additional Information

For å teste dette på et system, sjekk bare for "samba" -pakken.  Kjør følgende kommando for å se etter pakken:

rpm-QA | grep samba
 
Kommandoen skal ikke returnere noe.

[nasadmin@CS0 ~] $ rpm-QA | grep samba
[nasadmin@CS0 ~]$
 
SAMBA installert på et fungerende system vil returnere noe som ligner på følgende:

[user@Linux ~] $ rpm-QA | grep samba samba-3.6.23-36.el6_8.x86_64 samba-common-3.6.23-36.el6_8.x86_64 samba-winbind-clients-3.6.23-36.el6_8.x86_64
samba-client-3.6.23-36.el6_8.x86_64
samba4-libs-4.0.0-55.el6.rc4.x86_64
samba-winbind-3.6.23-36.el6_8.x86_64
[user@Linux ~]$



 

Affected Products

VNX2 Series

Products

eNAS, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity Family, Dell EMC Unity Hybrid , Dell EMC UnityVSA Professional Edition/Unity Cloud Edition, VNX VG10, VNX VG2, VNX VG50, VNX VG8, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000 ...
Article Properties
Article Number: 000054802
Article Type: Solution
Last Modified: 07 Nov 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.