DSA-2021-257: Aktualizace zabezpečení modulu přepínače Dell PowerEdge VRTX pro více chyb zabezpečení

Resumen: Náprava modulu přepínače Dell PowerEdge VRTX je k dispozici pro několik chyb zabezpečení, které mohou uživatelé se zlými úmysly zneužít k ohrožení dotčeného systému.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2021-36320 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení obcházení ověřování. Vzdálený neověřený útočník může potenciálně unést relaci a získat přístup k webovému serveru zadáním ID relace. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a firmware modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení týkající se nesprávného ověření vstupu. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít odesláním speciálně vytvořených dat za účelem zamítnutí služby. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují zranitelnost vložení hlavičky hostitele. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít zavedením libovolných hodnot záhlaví hostitele za účelem odstranění chyby webové mezipaměti nebo aktivací přesměrování. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2021-36320 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení obcházení ověřování. Vzdálený neověřený útočník může potenciálně unést relaci a získat přístup k webovému serveru zadáním ID relace. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a firmware modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení týkající se nesprávného ověření vstupu. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít odesláním speciálně vytvořených dat za účelem zamítnutí služby. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují zranitelnost vložení hlavičky hostitele. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít zavedením libovolných hodnot záhlaví hostitele za účelem odstranění chyby webové mezipaměti nebo aktivací přesměrování. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Produkt Dotčené verze Aktualizované verze Odkaz na aktualizaci
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2401) verze 2.0.0.82 a starší 2.0.0.83 R1–2401
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2210) verze 2.0.0.82 a starší 2.0.0.83 R1–2210
Produkt Dotčené verze Aktualizované verze Odkaz na aktualizaci
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2401) verze 2.0.0.82 a starší 2.0.0.83 R1–2401
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2210) verze 2.0.0.82 a starší 2.0.0.83 R1–2210

Historial de revisiones

Revize  DatumPopis
1.02021-12-01  První vydání  

Reconocimientos

Společnost Dell Technologies by ráda poděkovala Kenu Keneovi, partnerovi a nástroji Exploit Developer na konferenci CYBIR za nahlášení těchto problémů.

Información relacionada

Productos afectados

POWEREDGE VRTX, Product Security Information
Propiedades del artículo
Número del artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.