VNX, Dell EMC Unity: Är VNX eller Dell EMC Unity sårbart för CVE-2017-7494? (kan korrigeras av användaren)

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms



Säkerhetsskannrar flaggar VNX-kontrollstationen som sårbar för CVE-2017-7494

Cause

Ta reda på om CVE-2017-7494 är tillämpligt för VNX eller Unity.

Resolution

Detta är ett falskt positivt resultat.  Varken VNX eller Unity är sårbara för CVE-2017-7494.

VNX: VNX Control Station är inte sårbar av följande skäl:
  1. VNX Control Station har inte "samba"-paketet inläst
  2. Även om så vore fallet bekräftar Red Hat att den version av Red Hat Enterprise Linux (RHEL) som EMC Control Station Linux bygger på inte påverkas av den här sårbarheten.
  3. Slutligen måste du ha en aktiv SAMBA-server och en läs-/skrivbar SAMBA-resurs för att vara sårbar, och det är inte möjligt på en VNX Control Station.

Unity: Unity-kontrollstationen är inte sårbar av följande skäl:
  1. Unity-kontrollstationen har inte "samba"-paketet inläst.
  2. Du måste ha en aktiv SAMBA-server och en läs-/skrivbar SAMBA-resurs för att vara sårbar.  Unity-kontrollstationer kan inte skapa SAMBA-servrar eller resurser.
Obs!  VNX- och Unity-dataöverförare kör inte SAMBA.  Dessa system kör Dell EMC:s tillverkarspecifika kod som kör CIFS internt och integreras direkt med Windows Active Directory.  Det finns inget behov av dessa system för att köra SAMBA.

Additional Information

För att testa detta på ett system, leta helt enkelt efter "samba"-paketet.  Kör följande kommando för att söka efter paketet:

RPM -QA | grep samba
 
Kommandot ska inte returnera någonting.

[nasadmin@CS0 ~]$ varv/min -QA | grep samba
[nasadmin@CS0 ~]$
 
SAMBA installerat på ett fungerande system returnerar något som liknar följande:

[user@Linux ~]$ varv/min -QA | grep samba samba-3.6.23-36.el6_8.x86_64 samba-common-3.6.23-36.el6_8.x86_64 samba-winbind-clients-3.6.23-36.el6_8.x86_64
samba-client-3.6.23-36.el6_8.x86_64
samba4-libs-4.0.0-55.el6.rc4.x86_64
samba-winbind-3.6.23-36.el6_8.x86_64
[user@Linux ~]$



 

Affected Products

VNX2 Series

Products

eNAS, Dell EMC Unity 400, Dell EMC Unity 400F, Dell EMC Unity 450F, Dell EMC Unity 500, Dell EMC Unity 500F, Dell EMC Unity 550F, Dell EMC Unity 600, Dell EMC Unity 600F, Dell EMC Unity 650F, Dell EMC Unity Family, Dell EMC Unity Hybrid , Dell EMC UnityVSA Professional Edition/Unity Cloud Edition, VNX VG10, VNX VG2, VNX VG50, VNX VG8, VNX1 Series, VNX2 Series, VNX5100, VNX5150, VNX5200, VNX5300, VNX5400, VNX5500, VNX5600, VNX5700, VNX5800, VNX7500, VNX7600, VNX8000 ...
Article Properties
Article Number: 000054802
Article Type: Solution
Last Modified: 07 Nov 2025
Version:  3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.