DSA-2024-063 : Sikkerhedsopdatering til Dell Data Protection Søg i flere sikkerhedssårbarheder
Summary: Dell Data Protection Search-afhjælpning er tilgængelig for flere sikkerhedssårbarheder, der kan udnyttes af ondsindede brugere til at kompromittere det berørte system.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Impact
Critical
Details
| Tredjepartskomponent | CVE'er | Yderligere oplysninger |
|---|---|---|
| Oracle JRE | CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006 | CPUjul2023 |
| Nginx | CVE-2022-41742, CVE-2022-41741 | K28112382 |
| Openssl | CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Linux-kerne | CVE-2023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Kernel-default | CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Libtiff | CVE-2019-17546, CVE-2017-17095 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Apache Log4j | CVE-2021-44832 | https://nvd.nist.gov/vuln/detail/CVE-2021-44832 |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
|---|---|---|---|
| CVE-2024-22433 | Dell Data Protection Search 19.2.0 og derover indeholder en mulighed for at få vist adgangskode som almindelig tekst, når du bruger LdapSettings.get_ldap_info i DP Search. En uautoriseret ikke-godkendt hacker via fjernadgang kan potentielt udnytte denne sårbarhed og føre til tab af fortrolighed, integritet, beskyttelse og fjernovertagelse af systemet. Dette er en meget alvorlig sårbarhed, da det giver en hacker mulighed for at få fuld kontrol over DP Search og påvirke downstreambeskyttede enheder. | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
|---|---|---|---|
| CVE-2024-22433 | Dell Data Protection Search 19.2.0 og derover indeholder en mulighed for at få vist adgangskode som almindelig tekst, når du bruger LdapSettings.get_ldap_info i DP Search. En uautoriseret ikke-godkendt hacker via fjernadgang kan potentielt udnytte denne sårbarhed og føre til tab af fortrolighed, integritet, beskyttelse og fjernovertagelse af systemet. Dette er en meget alvorlig sårbarhed, da det giver en hacker mulighed for at få fuld kontrol over DP Search og påvirke downstreambeskyttede enheder. | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L |
Affected Products & Remediation
| CVE'er adresseret | Produkt | Berørte versioner | Afhjælpede versioner | Link |
|---|---|---|---|---|
| CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-2206, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-22044, CVE-2023-22036, CVE-2023-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 | Dell Data Protection-søgning | Version 19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3 |
Version 19.6.4 eller nyere | https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.z-IP |
| CVE'er adresseret | Produkt | Berørte versioner | Afhjælpede versioner | Link |
|---|---|---|---|---|
| CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-2206, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-22044, CVE-2023-22036, CVE-2023-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 | Dell Data Protection-søgning | Version 19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3 |
Version 19.6.4 eller nyere | https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.z-IP |
Tabellen Berørte produkter og afhjælpning ovenfor er muligvis ikke en udtømmende liste over alle berørte understøttede versioner og kan blive opdateret, efterhånden som flere oplysninger bliver tilgængelige.
Dell anbefaler kunderne at opgradere hurtigst muligt.
Dell anbefaler kunderne at opgradere hurtigst muligt.
Revision History
| Revision | Dato | Beskrivelse |
| 1.0 | 2024-02-01 | Første version |
| 2.0 | 2024-05-22 | Opdateret til forbedret præsentation uden ændringer i forbindelsen. |
Related Information
Legal Disclaimer
Affected Products
Data Protection Search, Data Protection SearchArticle Properties
Article Number: 000221720
Article Type: Dell Security Advisory
Last Modified: 09 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.