DSA-2023-168: Dell Precision Rack Security Update for Multiple Third-Party Component Vulnerabilities

Resumen: Dell Precision Rack remediation is available for multiple security vulnerabilities that could be exploited by malicious users to compromise the affected system.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

Medium

Detalles

Third-Party Component CVE(s) More information
OpenSSL CVE-2023-0215 See NVD (http://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.) for individual scores for each CVE.
CVE-2022-4450
CVE-2023-0286
CVE-2022-4304
Tianocore EDK2 CVE-2021-38578

Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

CVE(s) Addressed Product BIOS Update Version BIOS Release Date
CVE-2021-38578
Precision Rack 7910
2.17.0 05/24/2023
CVE-2021-38578 R7910 XL 2.17.0 05/24/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 Precision 7920 Rack 2.18.2 05/19/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 7920 XL Rack 2.18.2 05/19/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 Precision 7960 Rack 1.3.1 04/06/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 Precision 7960 XL Rack 1.3.1 04/06/2023
CVE(s) Addressed Product BIOS Update Version BIOS Release Date
CVE-2021-38578
Precision Rack 7910
2.17.0 05/24/2023
CVE-2021-38578 R7910 XL 2.17.0 05/24/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 Precision 7920 Rack 2.18.2 05/19/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 7920 XL Rack 2.18.2 05/19/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 Precision 7960 Rack 1.3.1 04/06/2023
CVE-2021-38578, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304 Precision 7960 XL Rack 1.3.1 04/06/2023

Soluciones alternativas y mitigaciones

None.

Historial de revisiones

Revision

Date

Description

1.0

2023-05-30

Initial Release

Información relacionada

Productos afectados

R7910 XL, 7920 XL Rack, Precision 7960 XL Rack, Precision 7920 Rack, Precision Rack 7910, Precision 7960 Rack
Propiedades del artículo
Número de artículo: 000213291
Tipo de artículo: Dell Security Advisory
Última modificación: 31 may 2023
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.