DSA-2021-257: Dell PowerEdge VRTX-Switchmodul – Sicherheitsupdate für mehrere Sicherheitslücken
Resumen: Die Korrektur des Dell PowerEdge VRTX-Switchmoduls ist für mehrere Sicherheitslücken verfügbar, die von böswilligen Benutzern ausgenutzt werden können, um das betroffene System zu gefährden. ...
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
High
Detalles
| Proprietäre Code-CVEs | Beschreibung | CVSS-Basisbewertung | CVSS Vektorzeichenfolge |
| CVE-2021-36320 | Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Umgehung der Authentifizierung. Ein nicht authentifizierter Remoteangreifer kann möglicherweise eine Sitzung kapern und auf den Webserver zugreifen, indem er die Sitzungs-ID forscht. | 7,5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Die Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und die Firmwareversionen des Dell PowerEdge VRTX-Switchmoduls vor 2.0.0.83 enthalten eine Sicherheitslücke bezüglich falscher Eingabevalidierung. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er speziell gestaltete Daten sendet, um eine Denial-of-Service auszulösen. | 7,5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Firmware-Versionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Host-Header-Injektion. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er willkürliche Hostheaderwerte einleitet, um den Webcache zu verlören oder Umleitungen auszulösen. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Proprietäre Code-CVEs | Beschreibung | CVSS-Basisbewertung | CVSS Vektorzeichenfolge |
| CVE-2021-36320 | Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Umgehung der Authentifizierung. Ein nicht authentifizierter Remoteangreifer kann möglicherweise eine Sitzung kapern und auf den Webserver zugreifen, indem er die Sitzungs-ID forscht. | 7,5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Die Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und die Firmwareversionen des Dell PowerEdge VRTX-Switchmoduls vor 2.0.0.83 enthalten eine Sicherheitslücke bezüglich falscher Eingabevalidierung. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er speziell gestaltete Daten sendet, um eine Denial-of-Service auszulösen. | 7,5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Firmware-Versionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Host-Header-Injektion. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er willkürliche Hostheaderwerte einleitet, um den Webcache zu verlören oder Umleitungen auszulösen. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Corrección y productos afectados
| Produkt | Betroffene Versionen | Aktualisierte Versionen | Link zum Update |
| Dell PowerEdge VRTX | VRTX 1GbE-Switchmodul (R1-2401) Firmwareversionen 2.0.0.82 und früher | 2.0.0.83 | R1–2401 |
| Dell PowerEdge VRTX | VRTX 1GbE-Switchmodul (R1-2210) Firmwareversionen 2.0.0.82 und früher | 2.0.0.83 | R1–2210 |
| Produkt | Betroffene Versionen | Aktualisierte Versionen | Link zum Update |
| Dell PowerEdge VRTX | VRTX 1GbE-Switchmodul (R1-2401) Firmwareversionen 2.0.0.82 und früher | 2.0.0.83 | R1–2401 |
| Dell PowerEdge VRTX | VRTX 1GbE-Switchmodul (R1-2210) Firmwareversionen 2.0.0.82 und früher | 2.0.0.83 | R1–2210 |
Historial de revisiones
| Versionen | Datum | Beschreibung |
| 1.0 | 2021-12-01 | Erstveröffentlichung |
Reconocimientos
Dell Technologies möchte Ken Pyle, Partner und Exploit Developer bei CYBIR, für die Meldung dieser Probleme danken.
Información relacionada
Descargo de responsabilidad
Productos afectados
POWEREDGE VRTX, Product Security InformationPropiedades del artículo
Número del artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.