DSA-2021-257: Aktualizacja zabezpieczeń modułu przełącznika Dell PowerEdge VRTX dla wielu luk w zabezpieczeniach

Resumen: Funkcja korygowania modułu przełącznika Dell PowerEdge VRTX jest dostępna dla wielu luk w zabezpieczeniach, które mogą zostać wykorzystane przez złośliwych użytkowników w celu naruszenia zabezpieczeń w systemie, którego dotyczy problem. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2021-36320 Wersje oprogramowania wewnętrznego modułu przełącznika Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach związaną z pominięciem uwierzytelniania. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie przechwycić sesję i uzyskać dostęp do serwera sieci Web, forgując identyfikator sesji. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach powodującą nieprawidłową weryfikację wejścia. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę, wysyłając specjalnie spreparowane dane w celu wywołania odmowy świadczenia usługi. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach umożliwiającą wstrzyknięcie nagłówka hosta. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę poprzez dołączenie dowolnych wartości nagłówka hosta w celu przekierowania pamięci podręcznej sieci Web lub przekierowania wyzwalacza. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2021-36320 Wersje oprogramowania wewnętrznego modułu przełącznika Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach związaną z pominięciem uwierzytelniania. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie przechwycić sesję i uzyskać dostęp do serwera sieci Web, forgując identyfikator sesji. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach powodującą nieprawidłową weryfikację wejścia. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę, wysyłając specjalnie spreparowane dane w celu wywołania odmowy świadczenia usługi. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach umożliwiającą wstrzyknięcie nagłówka hosta. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę poprzez dołączenie dowolnych wartości nagłówka hosta w celu przekierowania pamięci podręcznej sieci Web lub przekierowania wyzwalacza. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Produkt Wersje, których dotyczy problem Zaktualizowane wersje Łącze do aktualizacji
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2401) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2401
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2210) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2210
Produkt Wersje, których dotyczy problem Zaktualizowane wersje Łącze do aktualizacji
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2401) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2401
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2210) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2210

Historial de revisiones

Wersja  DataOpis
1.02021-12-01  Pierwsze wydanie  

Reconocimientos

Firma Dell Technologies pragnie podziękować Kenowi Pyle'owi, partnerowi i programisty w firmie CYBIR za zgłoszenie tych problemów.

Información relacionada

Productos afectados

POWEREDGE VRTX, Product Security Information
Propiedades del artículo
Número del artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.