DSA-2023-346: Security Update for Dell Data Protection Central

Resumen: Dell Data Protection Central remediation is available for SSH CBC vulnerability that could be exploited by local malicious user to compromise the affected system.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

Medium

Detalles

Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2023-4129 Dell Data Protection Central, version 19.9, contains an Inadequate Encryption Strength Vulnerability. An unauthenticated network attacker could potentially exploit this vulnerability, allowing an attacker to recover plaintext from a block of ciphertext.     5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N This hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2023-4129 Dell Data Protection Central, version 19.9, contains an Inadequate Encryption Strength Vulnerability. An unauthenticated network attacker could potentially exploit this vulnerability, allowing an attacker to recover plaintext from a block of ciphertext.     5.9
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N This hyperlink is taking you to a website outside of Dell Technologies.
Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

Product Affected Versions Remediated Versions Link
Dell Data Protection Central Version 19.9.0-10 Version 19.9.0-12 https://www.dell.com/support/home/product-support/product/data-protection-central/drivers
 
Product Affected Versions Remediated Versions Link
Dell Data Protection Central Version 19.9.0-10 Version 19.9.0-12 https://www.dell.com/support/home/product-support/product/data-protection-central/drivers
 
Platform: SUSE Linux Enterprise Server 12 SP5
See the latest ‘Dell Data Protection Central 19.9 Release Notes’ in Dell Data Protection Central 19.9 Release Notes | Dell US

IDPA customers are not affected.

Historial de revisiones

RevisionDateDescription
1.02023-09-27Initial Release

Información relacionada

Productos afectados

Data Protection Central
Propiedades del artículo
Número de artículo: 000218045
Tipo de artículo: Dell Security Advisory
Última modificación: 19 sept 2025
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.