DSA-2024-379: Security Update for Dell iDRAC Service Module 7-Zip Vulnerability
Resumen: Dell iDRAC Service Module remediation is available for a 7-Zip vulnerability that could be exploited by malicious users to compromise the affected system.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
High
Detalles
| Third-party Component | CVEs | More Information |
|---|---|---|
| 7-Zip | CVE-2023-31102, CVE-2023-40481 | See NVD link below for individual scores for each CVE. http://nvd.nist.gov/ |
Corrección y productos afectados
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| iDRAC Service Module (Windows) | 7-Zip | Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 | Hotfix 306929, A00 | https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=M12VN |
| iDRAC Service Module (Linux) | 7-Zip | Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 | Hotfix 306929, A00 | https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=TPH56 |
| iDRAC Service Module (VIB) for ESXi 7.0 U3 | 7-Zip | Versions 5.2.0.0, 5.3.0.0, and 5.3.1.0 | 5.3.1.2, A00 | https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=251YH |
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| iDRAC Service Module (Windows) | 7-Zip | Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 | Hotfix 306929, A00 | https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=M12VN |
| iDRAC Service Module (Linux) | 7-Zip | Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 | Hotfix 306929, A00 | https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=TPH56 |
| iDRAC Service Module (VIB) for ESXi 7.0 U3 | 7-Zip | Versions 5.2.0.0, 5.3.0.0, and 5.3.1.0 | 5.3.1.2, A00 | https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=251YH |
- Remediation for 4.3.0.0 is only available for Windows and Linux platforms.
Historial de revisiones
| Revision | Date | Description |
|---|---|---|
| 1.0 | 2024-09-03 | Initial Release |
| 2.0 | 2024-09-26 | Added 4.3.0.0 to affected versions for Windows and Linux |
Información relacionada
Descargo de responsabilidad
Productos afectados
iDRAC Service ModulePropiedades del artículo
Número del artículo: 000228289
Tipo de artículo: Dell Security Advisory
Última modificación: 26 sept 2024
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.