DSA-2021-257: Sikkerhetsoppdatering for Dell PowerEdge VRTX-svitsjmodul for flere sikkerhetsproblemer

Resumen: Utbedring av Dell PowerEdge VRTX-svitsjmodul er tilgjengelig for flere sikkerhetsproblemer som kan utnyttes av ondsinnede brukere for å skade det berørte systemet.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2021-36320 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med omgåelse av godkjenning. En ekstern uautorisert angriper kan potensielt kapre en økt og få tilgang til webserveren ved å smi økt-ID-en. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med feil validering av inndata. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å sende spesiallagde data for å utløse en tjenestenekt. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med vertshodeinjeksjon. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å legge inn vilkårlige vertshodeverdier for å gjøre webhurtigbufferen eller utløse omdirigeringer. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2021-36320 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med omgåelse av godkjenning. En ekstern uautorisert angriper kan potensielt kapre en økt og få tilgang til webserveren ved å smi økt-ID-en. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med feil validering av inndata. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å sende spesiallagde data for å utløse en tjenestenekt. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med vertshodeinjeksjon. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å legge inn vilkårlige vertshodeverdier for å gjøre webhurtigbufferen eller utløse omdirigeringer. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Produkt Berørte versjoner Oppdaterte versjoner Kobling til oppdatering
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2401) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2210) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2210
Produkt Berørte versjoner Oppdaterte versjoner Kobling til oppdatering
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2401) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2210) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2210

Historial de revisiones

Revisjon  DatoBeskrivelse
1.02021-12-01  Første lansering  

Reconocimientos

Dell Technologies vil gjerne takke Ken Pyle, Partner and Exploit Developer hos CYBIR for å ha rapportert om disse problemene.

Información relacionada

Productos afectados

POWEREDGE VRTX, Product Security Information
Propiedades del artículo
Número del artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.