DSA-2020-127: Dell EMC Data Computing Appliance (DCA) version 3.5.5.0 Security Update for Multiple Third-Party Component Vulnerabilities

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

Critical

Detalles

Affected products:   
EMC Software:   
Only EMC Data Computing Appliance (DCA) version 3.3.0.0, 3.4.0.0, 3.4.1.0, 3.4.2.0, 3.5.0.0, 3.5.1.0, 3.5.2.0, 3.5.3.0, and 3.5.4.0 can be upgraded to version 3.5.5.0.
To upgrade an earlier DCA version, you must upgrade to version 3.3.0.0 and then to version 3.5.5.0.


Summary: 
Multiple components within Dell EMC DCA require a security update to address various vulnerabilities. 

Third-party Component CVE(s) More information
Kernel  CVE-2018-9568  See NVD (http://nvd.nist.gov/) for individual scores for each CVE.

 
CVE-2019-11810
CVE-2019-14835
CVE-2019-0155
CVE-2019-14821
sudo   CVE-2019-14287
ppp     CVE-2020-8597
openjdk  CVE-2019-2949
CVE-2019-2989
CVE-2019-2958
CVE-2019-2977
CVE-2019-2975
CVE-2019-2999
CVE-2019-2996
CVE-2019-2987
CVE-2019-2962
CVE-2019-2988
CVE-2019-2992
CVE-2019-2964
CVE-2019-2973
CVE-2019-2981
CVE-2019-2978
CVE-2019-2894
CVE-2019-2983
CVE-2019-2933
CVE-2019-2945
CVE-2019-11068
CVE-2019-18197
CVE-2020-2803
CVE-2020-2805
CVE-2020-2816
CVE-2020-2781
CVE-2020-2830
CVE-2020-2767
CVE-2020-2800
CVE-2020-2778
CVE-2020-2764
CVE-2020-2754
CVE-2020-2755
CVE-2020-2773
CVE-2020-2756
CVE-2020-2757
php     CVE-2019-11043
Third-party Component CVE(s) More information
Kernel  CVE-2018-9568  See NVD (http://nvd.nist.gov/) for individual scores for each CVE.

 
CVE-2019-11810
CVE-2019-14835
CVE-2019-0155
CVE-2019-14821
sudo   CVE-2019-14287
ppp     CVE-2020-8597
openjdk  CVE-2019-2949
CVE-2019-2989
CVE-2019-2958
CVE-2019-2977
CVE-2019-2975
CVE-2019-2999
CVE-2019-2996
CVE-2019-2987
CVE-2019-2962
CVE-2019-2988
CVE-2019-2992
CVE-2019-2964
CVE-2019-2973
CVE-2019-2981
CVE-2019-2978
CVE-2019-2894
CVE-2019-2983
CVE-2019-2933
CVE-2019-2945
CVE-2019-11068
CVE-2019-18197
CVE-2020-2803
CVE-2020-2805
CVE-2020-2816
CVE-2020-2781
CVE-2020-2830
CVE-2020-2767
CVE-2020-2800
CVE-2020-2778
CVE-2020-2764
CVE-2020-2754
CVE-2020-2755
CVE-2020-2773
CVE-2020-2756
CVE-2020-2757
php     CVE-2019-11043
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

The following Dell EMC DCA release addresses these vulnerabilities:    

  • Dell EMC DCA 3.5.5.0

For Dell EMC DCA 3.5.5.0 and later, the security update is contained in the release 3.5.5.0.

Dell EMC recommends all customers upgrade at the earliest opportunity. Contact Dell EMC DCA customer support to download the required rpm file and install it.



The following Dell EMC DCA release addresses these vulnerabilities:    

  • Dell EMC DCA 3.5.5.0

For Dell EMC DCA 3.5.5.0 and later, the security update is contained in the release 3.5.5.0.

Dell EMC recommends all customers upgrade at the earliest opportunity. Contact Dell EMC DCA customer support to download the required rpm file and install it.



Información relacionada

Productos afectados

Data Computing Appliance V3

Productos

Data Computing Appliance V2, Data Computing Appliance V3, Product Security Information
Propiedades del artículo
Número del artículo: 000001909
Tipo de artículo: Dell Security Advisory
Última modificación: 22 may 2021
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.