DSA-2021-257: Dell PowerEdge VRTX-Switchmodul – Sicherheitsupdate für mehrere Sicherheitslücken

Resumen: Die Korrektur des Dell PowerEdge VRTX-Switchmoduls ist für mehrere Sicherheitslücken verfügbar, die von böswilligen Benutzern ausgenutzt werden können, um das betroffene System zu gefährden. ...

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

High

Detalles

Proprietäre Code-CVEs Beschreibung CVSS-Basisbewertung CVSS Vektorzeichenfolge
CVE-2021-36320 Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Umgehung der Authentifizierung. Ein nicht authentifizierter Remoteangreifer kann möglicherweise eine Sitzung kapern und auf den Webserver zugreifen, indem er die Sitzungs-ID forscht. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Die Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und die Firmwareversionen des Dell PowerEdge VRTX-Switchmoduls vor 2.0.0.83 enthalten eine Sicherheitslücke bezüglich falscher Eingabevalidierung. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er speziell gestaltete Daten sendet, um eine Denial-of-Service auszulösen. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware-Versionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Host-Header-Injektion. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er willkürliche Hostheaderwerte einleitet, um den Webcache zu verlören oder Umleitungen auszulösen. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Proprietäre Code-CVEs Beschreibung CVSS-Basisbewertung CVSS Vektorzeichenfolge
CVE-2021-36320 Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Umgehung der Authentifizierung. Ein nicht authentifizierter Remoteangreifer kann möglicherweise eine Sitzung kapern und auf den Webserver zugreifen, indem er die Sitzungs-ID forscht. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Die Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und die Firmwareversionen des Dell PowerEdge VRTX-Switchmoduls vor 2.0.0.83 enthalten eine Sicherheitslücke bezüglich falscher Eingabevalidierung. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er speziell gestaltete Daten sendet, um eine Denial-of-Service auszulösen. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware-Versionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Host-Header-Injektion. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er willkürliche Hostheaderwerte einleitet, um den Webcache zu verlören oder Umleitungen auszulösen. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2401) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2401
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2210) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2210
Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2401) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2401
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2210) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2210

Historial de revisiones

Versionen  DatumBeschreibung
1.02021-12-01  Erstveröffentlichung  

Agradecimientos

Dell Technologies möchte Ken Pyle, Partner und Exploit Developer bei CYBIR, für die Meldung dieser Probleme danken.

Información relacionada

Productos afectados

POWEREDGE VRTX, Product Security Information
Propiedades del artículo
Número de artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.