DSA-2021-257: Dell PowerEdge VRTX Switch Module -suojauspäivitys useiden tietoturvahaavoittuvuuksien vuoksi

Resumen: Dell PowerEdge VRTX Switch Module -moduulin korjaus on saatavilla useisiin tietoturvahaavoittuvuuksiin, joiden kautta hyökkääjät voivat vaarantaa järjestelmän.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

High

Detalles

Oman koodin CVEs Kuvaus CVSS-peruspisteet CVSS-vektorin merkkijono
CVE-2021-36320 Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät todennuksen ohitushaavoittuvuuden. Todentamaton etähyökkääjä voi kaapata istunnon ja käyttää verkkopalvelinta luomalla istunnon tunnuksen. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät virheellisen syöttötarkistuksen haavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lähettämällä erityisesti suunniteltuja tietoja palvelunestohyökkäyksen käynnistämiseksi. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät isäntäotsikon lisäyshaavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lisäämällä satunnaisia isännän otsikkoarvoja verkkovälimuistin aktivointiin tai uudelleenohjauksen käynnistämiseen. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Oman koodin CVEs Kuvaus CVSS-peruspisteet CVSS-vektorin merkkijono
CVE-2021-36320 Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät todennuksen ohitushaavoittuvuuden. Todentamaton etähyökkääjä voi kaapata istunnon ja käyttää verkkopalvelinta luomalla istunnon tunnuksen. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät virheellisen syöttötarkistuksen haavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lähettämällä erityisesti suunniteltuja tietoja palvelunestohyökkäyksen käynnistämiseksi. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät isäntäotsikon lisäyshaavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lisäämällä satunnaisia isännän otsikkoarvoja verkkovälimuistin aktivointiin tai uudelleenohjauksen käynnistämiseen. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

Tuote Versiot, joita asia koskee Päivitetyt versiot Linkki päivitykseen
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2401) -laiteohjelmistoversio 2.0.0.82 ja aiemmat 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2210) -laiteohjelmistoversio 2.0.0.82 ja aiemmat 2.0.0.83 R1-2210
Tuote Versiot, joita asia koskee Päivitetyt versiot Linkki päivitykseen
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2401) -laiteohjelmistoversio 2.0.0.82 ja aiemmat 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2210) -laiteohjelmistoversio 2.0.0.82 ja aiemmat 2.0.0.83 R1-2210

Historial de revisiones

Versio  PäivämääräKuvaus
1.02021-12-01  Ensimmäinen julkaisu  

Agradecimientos

Dell Technologies kiittää NÄITÄ ongelmia ilmoittanutTa Ken Pyleä, kumppania ja hyödyntäjää.

Información relacionada

Productos afectados

POWEREDGE VRTX, Product Security Information
Propiedades del artículo
Número de artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.