DSA-2024-379: Security Update for Dell iDRAC Service Module 7-Zip Vulnerability

Resumen: Dell iDRAC Service Module remediation is available for a 7-Zip vulnerability that could be exploited by malicious users to compromise the affected system.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

Third-party Component CVEs More Information
7-Zip CVE-2023-31102, CVE-2023-40481 See NVD link below for individual scores for each CVE. 
http://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.

Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Product  Software/Firmware  Affected Versions  Remediated Versions  Link 
iDRAC Service Module (Windows) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=M12VN
iDRAC Service Module (Linux) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=TPH56
iDRAC Service Module (VIB) for ESXi 7.0 U3 7-Zip Versions 5.2.0.0, 5.3.0.0, and 5.3.1.0 5.3.1.2, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=251YH
Product  Software/Firmware  Affected Versions  Remediated Versions  Link 
iDRAC Service Module (Windows) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=M12VN
iDRAC Service Module (Linux) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=TPH56
iDRAC Service Module (VIB) for ESXi 7.0 U3 7-Zip Versions 5.2.0.0, 5.3.0.0, and 5.3.1.0 5.3.1.2, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=251YH
  • Remediation for 4.3.0.0 is only available for Windows and Linux platforms.

Historial de revisiones

RevisionDateDescription
1.02024-09-03Initial Release
2.02024-09-26Added 4.3.0.0 to affected versions for Windows and Linux

Información relacionada

Productos afectados

iDRAC Service Module
Propiedades del artículo
Número del artículo: 000228289
Tipo de artículo: Dell Security Advisory
Última modificación: 26 sept 2024
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.