DSA-2020-123: Asesoría de seguridad de la plataforma de servidores Dell EMC para Intel SA-00329: asesoría de filtración de datos de procesadores Intel®

Summary: Asesoría de seguridad de la plataforma de servidor Dell EMC para Intel SA-00329: asesoría de filtración de datos de procesadores Intel®: CVE-2020-0548 y CVE-2020-0549

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

ID de DSA: DSA-2020-123

Identificador CVE: CVE-2020-0548 y CVE-2020-0549

Gravedad: Medio

Clasificación de gravedad: Puntaje base de CVSSv3: Consulte NVD (http://nvd.nist.gov/) para obtener las puntuaciones individuales de cada CVE
                        
Productos afectados:
servidores Dell EMC (consulte la sección Resolución a continuación para obtener una lista completa de los productos afectados)

Resumen
Los servidores Dell EMC requieren una actualización de seguridad para abordar las vulnerabilidades de Intel. 

Detalles
Hay actualizaciones disponibles para abordar las siguientes vulnerabilidades de seguridad.

Intel-SA-00329: Asesoría de filtración de datos en procesadores Intel®

  • CVE-2020-0548: Se proporcionan mitigaciones con estas actualizaciones del BIOS. Dell espera trabajar junto con su partner del ecosistema para fortalecer aún más las moderaciones en una actualización posterior del BIOS.
  • CVE-2020-0549: Se proporcionan mitigaciones con estas actualizaciones del BIOS.

Los clientes también deben revisar la asesoría de seguridad de su proveedor de SO para obtener información, a fin de garantizar la identificación adecuada de vulnerabilidades y las medidas de parche/configuración que se utilizarán junto con las actualizaciones proporcionadas por Dell para una mitigación más eficaz.

Para obtener más información sobre cualquiera de las vulnerabilidades y exposiciones comunes (CVE) que se mencionan aquí, consulte la Base de datos nacional de vulnerabilidades (NVD) en http://nvd.nist.gov/home.cfm. Para buscar una CVE en particular, utilice la utilidad de búsqueda de la base de datos en http://web.nvd.nist.gov/view/vuln/search.

Solución
La siguiente es una lista de los productos afectados y las fechas de lanzamiento previstas. Dell recomienda a todos los clientes que actualicen la actualización lo antes posible.

Alentamos a los clientes a revisar el aviso de seguridad de Intel para obtener más información, lo que incluye medidas adecuadas de identificación y mitigación.

Visite el sitio de controladores y descargas para obtener actualizaciones sobre los productos correspondientes. Tenga en cuenta que se vincula la siguiente lista de productos afectados con actualizaciones de BIOS publicadas. Para obtener más información, visite el artículo de la base de conocimientos de Dell Actualización de firmware mediante Dell Update Packages (DUP) y descargue la actualización para su computadora Dell.  Las soluciones de notificación de Dell descritas proporcionan opciones para la notificación y descarga automáticas de las actualizaciones de controladores, BIOS y firmware una vez que estén disponibles.


Productos de servidores Dell EMC afectados

 

Producto

Versión de actualización del BIOS (o superior)

Fecha de lanzamiento/fecha
de lanzamiento prevista (DD/MM/AAAA)

R640, R740, R740XD, R940, NX3240, NX3340 2.7.7 07/14/2020
XC740XD, XC640 y XC940 Se proporcionará al momento del lanzamiento Agosto de 2020
R540, R440, T440y XR2 2.7.7 07/14/2020
R740XD2 2.7.7 07/14/2020
R840 y R940XA 2.7.7 07/14/2020
T640 2.7.7 07/14/2020
C6420 y XC6420 2.7.7 07/14/2020
FC640, M640 y M640P 2.7.7 07/14/2020
MX740C 2.7.7 07/14/2020
MX840C 2.7.7 07/14/2020
C4140 2.7.7 07/14/2020
T140, T340, R240, R340 y NX440 2.3.5 07/14/2020
T130, T330, R230, R330 y NX430 2.10.1 06/29/2020
DSS9600, DSS9620 DSS9630 2.6.3 04/15/2020

 

Información legal

Lea y utilice la información de esta asesoría de seguridad de Dell EMC como ayuda para evitar una situación que podría surgir de los problemas aquí descritos. Si tiene alguna pregunta relacionada con esta asesoría, comuníquese con el soporte técnico de Dell EMC (https://www.dell.com/support/contents/category/contact-information). Dell EMC distribuye asesorías de seguridad de Dell EMC para brindar información de seguridad importante a los usuarios de los productos Dell EMC afectados. Dell EMC recomienda que todos los usuarios determinen la aplicabilidad de esta información a sus situaciones individuales y tomen las medidas adecuadas. La información estipulada en este documento se proporciona “tal cual” sin garantías de ningún tipo. Dell EMC no ofrece ninguna garantía, expresa ni implícita, incluidas las garantías de comerciabilidad, idoneidad para un fin determinado, titularidad y no infracción. En ningún caso, Dell EMC o sus proveedores serán responsables de ningún daño, incluidos daños directos, indirectos, incidentales, emergentes, pérdida de ganancias comerciales o daños especiales, incluso si Dell EMC o sus proveedores han sido advertidos de la posibilidad de tales daños. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños resultantes o accidentales, por lo que la limitación anterior puede no ser aplicable.

Cause

 

Resolution

 

Affected Products

Hyper-converged Systems, VxRail, XC Series Appliances, PowerEdge, Dell EMC Microsoft Storage Spaces Direct Ready Nodes, VxFlex Ready Nodes, Dell EMC vSAN Ready Nodes, PowerFlex Appliance, NX Series, Poweredge C4140, PowerEdge C6420, PowerEdge FC640 , PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R230, PowerEdge R240, PowerEdge R330, PowerEdge R340, PowerEdge R640, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R840, PowerEdge R940, PowerEdge R940xa, PowerEdge T130, PowerEdge T140, PowerEdge T330, PowerEdge T340, PowerEdge T640 ...
Article Properties
Article Number: 000124140
Article Type: Solution
Last Modified: 23 Sep 2024
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.