Article Number: 000177610
DSA ID:DSA-2020-147
CVE識別子:CVE-2020-0527
重大度:High
重大度の評価:CVSSv3基本スコア:各CVE
影響を受ける製品:Dell EMCサーバーの個々のスコアについては、NVD(http://nvd.nist.gov/)を参照してください(影響を受ける製品
の完全なリストについては、以下の「解決方法」セクションを参照してください)
[Summary]:
デルサーバでは、インテルの脆弱性に対処するためのセキュリティアップデートが必要です。
詳細:
次のセキュリティ脆弱性に対応するためのアップデートが提供されています。
Intel-SA-00266: 2020.1 IPU - インテルSSDアドバイザリー
お客様は、OSベンダーのセキュリティ アドバイザリーで情報を確認し、正しく脆弱性を確認して適切なパッチ/設定を使用する必要があります。また、デルが提供するアップデートと一緒に使用すれば、最も効果的に緩和することができます。
ここに記載されているCVE(Common Vulnerabilities and Exposures)の詳細については、 http://nvd.nist.gov/home.cfmにあるNVD(National Vulnerability Database)を参照してください。特定のCVEを検索するには、 http://web.nvd.nist.gov/view/vuln/search にあるデータベースの検索ユーティリティーを使用します。
解決方法:
以下は、影響を受ける製品とリリース予定日のリストです。すべてのお客様が、できる限り早い機会にアップデートすることを推奨します。
的確な情報の把握および軽減方法などの詳細情報については、インテルのセキュリティ アドバイザリーを参照することを推奨します。
該当製品のアップデートについては、ドライバおよびダウンロードサイトを参照してください。BIOSアップデートがリリースされた影響を受ける製品の次のリストがリンクされています。詳細についてはDellナッレジベース記事「Dell PowerEdgeのドライバまたはファームウェアをOSから直接アップデートする(WindowsおよびLinux)」を参照し、使用しているDell PCアップデートをダウンロードしてください。
「デルからドライバおよびファームウェアのアップデート通知を受け取るための登録方法」に記載されているオプションのどれかを使用すれば、利用できるようになった時点で通知を受け、ドライバー、BIOS、ファームウェアの各アップデートを自動的にダウンロードできるようになります。
影響を受けるデルサーバ製品
製品 |
FWアップデート バージョン(以降) |
リリース日/予定リリース日 |
Dell Express Flash NVDMe P4510/P4610 PCIe SSD | VDV1DP23 | 02/17/2020 |
DS3-S4510/DS3-S4610シリーズ2.5インチSATA | DL65 | 2019/10/07 |
DS3-S4510シリーズM.2 SATA | DL6P | 04/21/2020 |
DC-S4500/DC-S4600シリーズ2.5インチSATA | DL5C | 02/15/2020 |
法的情報
本書に記載されている問題から発生する可能性のある状況を回避するために、このDell Security Advisoryの情報を読んで使用します。このアドバイザリーに関する質問がある場合は、デル テクニカル サポート(https://www.dell.com/support/contents/category/contact-information)にお問い合わせください。デルは、影響を受けるDell EMC製品のユーザーに重要なセキュリティ情報を提供するために、Dell Security Advisoriesを配布しています。デルは、すべてのユーザーが個々の状況に対してこの情報が当てはまるかどうかを判断し、適切な措置を講じることを推奨しています。ここに記載されている情報は「現状のまま」提供され、いかなる保証も伴いません。デルは、市販性、特定目的への適合性、権原、および非侵害の保証を含む、明示的か黙示的かを問わず、すべての保証を放棄します。いかなる場合においても、デルまたはそのサプライヤーは、直接、間接、付随的、派生的、ビジネス上の利益の損失、または特別な損害を含む一切の損害について、デルまたはそのサプライヤーがそのような損害の可能性について知らされていた場合でも、一切の責任を負わないものとします。一部の州では、派生的な損害または付随的な損害の免責または責任の制限が認められていません。このため、前述の制限が適用されないことがあります。
28 Sep 2023
6
Solution