DSA-2020-246: Säkerhetsrådgivning för Dell EMC:s serverplattform för månadsuppdateringar och 2020.2 av Intel-plattformen (november 2020)

Summary: Säkerhetsrekommendationen för Dell EMC:s serverplattform för månadsuppdateringar och 2020.2 för Intel Platform uppdateringar (november 2020) innehåller åtgärder för Dell EMC PowerEdge-servrar som kan utnyttjas av obehöriga användare för att kompromettera berörda system. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

.

Details: 
Uppdateringar finns för att åtgärda följande säkerhetssårbarheter.
CVE-2020-0587 CVE-2020-0588 CVE-2020-0590 CVE-2020-0591 CVE-2020-0592
CVE-2020-0593
  • Intel-SA-00391: 2020.2 IPU – Intel® CSME-, SPS-, TXE- och AMT-rådgivning
CVE-2020-8705 CVE-2020-8744 CVE-2020-8755
CVE-2020-8696
CVE-2020-8695 CVE-2020-8694
  • Intel-SA-00390: Exempel på kodrådgivning för Intel® BIOS-plattformen   
CVE-2020-8738 CVE-2020-8739 CVE-2020-8740 CVE-2020-8764

Kunder bör också läsa OS-leverantörens säkerhetsråd för information, för att säkerställa lämplig sårbarhetsidentifiering och korrigerings-/konfigurationsåtgärder som ska användas tillsammans med de uppdateringar som tillhandahålls av Dell för den mest effektiva begränsningen.

Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du konsultera National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Details: 
Uppdateringar finns för att åtgärda följande säkerhetssårbarheter.
CVE-2020-0587 CVE-2020-0588 CVE-2020-0590 CVE-2020-0591 CVE-2020-0592
CVE-2020-0593
  • Intel-SA-00391: 2020.2 IPU – Intel® CSME-, SPS-, TXE- och AMT-rådgivning
CVE-2020-8705 CVE-2020-8744 CVE-2020-8755
CVE-2020-8696
CVE-2020-8695 CVE-2020-8694
  • Intel-SA-00390: Exempel på kodrådgivning för Intel® BIOS-plattformen   
CVE-2020-8738 CVE-2020-8739 CVE-2020-8740 CVE-2020-8764

Kunder bör också läsa OS-leverantörens säkerhetsråd för information, för att säkerställa lämplig sårbarhetsidentifiering och korrigerings-/konfigurationsåtgärder som ska användas tillsammans med de uppdateringar som tillhandahålls av Dell för den mest effektiva begränsningen.

Om du vill ha mer information om någon av de vanliga sårbarheterna och exponeringarna (CVE) som nämns här kan du konsultera National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Om du vill söka efter en viss CVE använder du databasens sökverktyg på http://web.nvd.nist.gov/view/vuln/search.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Lösning:   
Här följer en lista med berörda produkter och förväntade versionsdatum. Dell rekommenderar alla kunder att göra uppdateringar så snart som möjligt.

Vi uppmuntrar kunder att läsa Intels säkerhetsrekommendation för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.

Besök webbplatsen Drivrutiner och hämtningsbara filer för uppdateringar om de aktuella produkterna. Observera att följande lista med påverkade produkter med släppta BIOS-uppdateringar är länkad. Mer information finns i följande artikel i Dells kunskapsbank: Dell Updating Firmware using Dell Update Packages (DUP's) och hämta uppdateringen till din Dell-dator.

Kunder kan använda en av Dells meddelandelösningar för att få meddelanden och ladda ner uppdateringar av drivrutiner, BIOS och fast programvara automatiskt när de blir tillgängliga.


Berörda Dell EMC-serverprodukter

Produkt Uppdateringsversion för BIOS (eller senare) Utgivningsdatum/förväntat utgivningsdatum

R740, R740xd, R640, R940

2.9.4

2020-11-20

C6420

2.9.3

10 november 2020

R540, R440, T440

2.9.3

10 november 2020

FC640, M640, M640 VRTX

2.9.3

10 november 2020

T640

2.9.4

2020-11-20

C4140

2.9.3

10 november 2020

R840 och R940XA

2.9.4

2020-11-20

MX740c

2.9.4

2020-11-20

MX840c

2.9.4

2020-11-20

R340, R240, T340, T140

2.4.1

11/11/20

R740xd2

2.9.3

10 november 2020

T40

1.4.0

2020-11-20

R730, R730xd, R630

 

1/20/21

C4130

 

1/26/21

R930

 

Februari 2021

M630, M630p, FC630

2.12.0

1/8/21

FC430

2.12.0

1/8/21

M830, M830p, FC830

2.12.0

1/8/21

T630

2.12.0

1/11/21

R530, R430, T430

2.12.0

1/11/21

T130, R230, T330, R330

2.11.0

1/11/21

R830

1.12.0

1/11/21

C6320

2.12.0

1/11/21

T30

1.5.0

1/11/21

R530xd

Ej tillämpligt

Påverkas inte

Lösning:   
Här följer en lista med berörda produkter och förväntade versionsdatum. Dell rekommenderar alla kunder att göra uppdateringar så snart som möjligt.

Vi uppmuntrar kunder att läsa Intels säkerhetsrekommendation för information, inklusive lämpliga identifierings- och riskminimeringsåtgärder.

Besök webbplatsen Drivrutiner och hämtningsbara filer för uppdateringar om de aktuella produkterna. Observera att följande lista med påverkade produkter med släppta BIOS-uppdateringar är länkad. Mer information finns i följande artikel i Dells kunskapsbank: Dell Updating Firmware using Dell Update Packages (DUP's) och hämta uppdateringen till din Dell-dator.

Kunder kan använda en av Dells meddelandelösningar för att få meddelanden och ladda ner uppdateringar av drivrutiner, BIOS och fast programvara automatiskt när de blir tillgängliga.


Berörda Dell EMC-serverprodukter

Produkt Uppdateringsversion för BIOS (eller senare) Utgivningsdatum/förväntat utgivningsdatum

R740, R740xd, R640, R940

2.9.4

2020-11-20

C6420

2.9.3

10 november 2020

R540, R440, T440

2.9.3

10 november 2020

FC640, M640, M640 VRTX

2.9.3

10 november 2020

T640

2.9.4

2020-11-20

C4140

2.9.3

10 november 2020

R840 och R940XA

2.9.4

2020-11-20

MX740c

2.9.4

2020-11-20

MX840c

2.9.4

2020-11-20

R340, R240, T340, T140

2.4.1

11/11/20

R740xd2

2.9.3

10 november 2020

T40

1.4.0

2020-11-20

R730, R730xd, R630

 

1/20/21

C4130

 

1/26/21

R930

 

Februari 2021

M630, M630p, FC630

2.12.0

1/8/21

FC430

2.12.0

1/8/21

M830, M830p, FC830

2.12.0

1/8/21

T630

2.12.0

1/11/21

R530, R430, T430

2.12.0

1/11/21

T130, R230, T330, R330

2.11.0

1/11/21

R830

1.12.0

1/11/21

C6320

2.12.0

1/11/21

T30

1.5.0

1/11/21

R530xd

Ej tillämpligt

Påverkas inte

Workarounds & Mitigations

Inget

Revision History

RevisionDate (datum)Beskrivning
1.02020-12-09Ursprunglig version

Related Information

Affected Products

Dell XC6320 Hyper-converged Appliance, Dell EMC XC Series XC6420 Appliance, Storage Spaces Direct R440 Ready Node, Storage Spaces Direct R740xd Ready Node, Storage Spaces Direct R740xd2 Ready node, PowerEdge C4130, Poweredge C4140, PowerEdge c6320 , PowerEdge c6320p, PowerEdge C6420, Poweredge FC430, Poweredge FC630, PowerEdge FC640, Poweredge FC830, PowerEdge M630, PowerEdge M630 (for PE VRTX), PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge M830, PowerEdge M830 (for PE VRTX), PowerEdge MX740C, PowerEdge MX840C, PowerEdge R230, PowerEdge R240, PowerEdge R330, PowerEdge R340, PowerEdge R430, PowerEdge R440, PowerEdge R530, PowerEdge R530xd, PowerEdge R540, PowerEdge R630, PowerEdge R640, PowerEdge R730, PowerEdge R730xd, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R830, PowerEdge R840, PowerEdge R930, PowerEdge R940, PowerEdge R940xa, PowerEdge T130, PowerEdge T140, PowerEdge T30, PowerEdge T330, PowerEdge T340, PowerEdge T40, PowerEdge T430, PowerEdge T440, PowerEdge T630, PowerEdge T640, VxFlex Ready Node R740xd, Dell EMC vSAN C6420 Ready Node, Dell EMC vSAN R440 Ready Node, Dell EMC vSAN R740xd Ready Node, PowerFlex appliance R740XD, PowerFlex appliance R840, VxFlex Ready Node R840 ...
Article Properties
Article Number: 000180484
Article Type: Dell Security Advisory
Last Modified: 03 Feb 2022
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.