DSA-2022-156: Dell SmartFabric Storage Software Security Update for Multiple Component Vulnerabilities

Resumen: Dell SmartFabric Storage Software remediation is available for multiple security vulnerabilities that may be exploited by malicious users to compromise the affected system.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-31232 SmartFabric storage software version 1.0.0 contains a Command-Injection vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access and perform actions on the affected system. 8.6 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H This hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-31232 SmartFabric storage software version 1.0.0 contains a Command-Injection vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access and perform actions on the affected system. 8.6 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H This hyperlink is taking you to a website outside of Dell Technologies.
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

CVEs Addressed Product Affected Version Updated Version Link to Update
CVE-2022-31232 SmartFabric Storage Software 1.0.0 1.1.0 https://www.dell.com/support/home/product-support/product/dell-emc-smartfabric-storage-software-trial/drivers
CVEs Addressed Product Affected Version Updated Version Link to Update
CVE-2022-31232 SmartFabric Storage Software 1.0.0 1.1.0 https://www.dell.com/support/home/product-support/product/dell-emc-smartfabric-storage-software-trial/drivers

Soluciones alternativas y mitigaciones

If RADIUS and TACACS authentication is not a requirement, then customers can run the "rm /etc/ham/libnss_sac.enable" command to mitigate the vulnerability. If RADIUS and TACACS are a requirement, then customers must update.

Historial de revisiones

RevisionDateDescription
1.02022-07-19Initial Release

Información relacionada

Productos afectados

SmartFabric OS10 Software

Productos

Product Security Information
Propiedades del artículo
Número del artículo: 000201667
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.