Avamar: CVE-2017-5689 op Avamar Data Store

Summary: De CVE-2017-5689 wordt gerapporteerd op de Avamar Data Store-knooppunten.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Het beveiligingslek in Intel Active Management Technology (AMT)-technologie is ontdekt en gepubliceerd als CVE-2017-5689 op 2 mei 2017.

Een onbevoegde netwerkaanvaller kan systeemrechten verkrijgen voor ingerichte Intel beheerbaarheid Stock Keeping Units (SKU's): Intel Active Management Technology (AMT) en Intel Standard Manageability (ISM). Een onbevoegde lokale aanvaller kan beheerbaarheidsfuncties leveren die onbevoegde netwerk- of lokale systeemrechten verkrijgen op Intel beheerbaarheids-SKU's: Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) en Intel Small Business Technology (SBT).

Cause

De beveiligingsscanners kunnen niet alle componenten controleren.

Resolution

Om kwetsbaar te zijn, moet het systeem aan de volgende voorwaarden voldoen:

  • vPro-technologie® in de CPU
  • Management Engine (ME)-interface in de ondersteuningschips (Management Engine Interface (MEI) of Host-Embedded Controller Interface (HECI)-apparaten moeten aanwezig zijn in de uitvoer van lspci)
  • Beheerfirmware voor Active Management Technology (AMT) (heeft een BIOS-welkomstscherm)
  • Netwerkinterface

Hoewel Intel Xeon processors die worden gebruikt in Avamar Data Store Gen4, Gen4s en Gen4T zijn uitgerust met de vPro® technologie, is er geen Management Engine (ME) interface of Active Management Technology (AMT) beheerfirmware op geen van de Avamar knooppunten. Het beheer wordt afgehandeld met behulp van de Baseboard Management Controller (BMC) met Intelligent Platform Management Interface (IPMI). Dat betekent dat de Avamar Data Store-knooppunten niet kwetsbaar zijn voor CVE-2017-5689.

Additional Information

Affected Products

Avamar

Products

Avamar, Avamar Data Store
Article Properties
Article Number: 000063618
Article Type: Solution
Last Modified: 09 Jul 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.