DSA-2021-257: 여러 보안 취약성에 대한 Dell PowerEdge VRTX 스위치 모듈 보안 업데이트

Resumen: Dell PowerEdge VRTX 스위치 모듈 수정은 악의적인 사용자가 영향을 받는 시스템을 손상시키는 데 악용될 수 있는 여러 보안 취약성에 대해 사용할 수 있습니다.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

독점 코드 CVE 설명 CVSS 기본 점수 CVSS 벡터 문자열
CVE-2021-36320 3.0.1.9 이전의 Dell Networking X 시리즈 펌웨어 버전과 2.0.0.83 이전의 Dell PowerEdge VRTX 스위치 모듈 펌웨어 버전에는 인증 우회 취약성이 포함되어 있습니다. 인증되지 않은 원격 공격자가 세션 ID를 위조하여 세션을 하이재킹하고 웹 서버에 액세스할 수 있습니다. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9 이전의 Dell Networking X 시리즈 펌웨어 버전과 2.0.0.83 이전의 Dell PowerEdge VRTX 스위치 모듈 펌웨어 버전에는 부적절한 입력 검증 취약점이 있습니다. 인증되지 않은 원격 공격자는 특수하게 제작된 데이터를 전송하여 서비스 거부를 트리거함으로써 이 취약성을 악용할 수 있습니다. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9 이전의 Dell Networking X 시리즈 펌웨어 버전과 2.0.0.83 이전의 Dell PowerEdge VRTX 스위치 모듈 펌웨어 버전에는 호스트 헤더 삽입 취약성이 있습니다. 인증되지 않은 원격 공격자는 임의의 호스트 헤더 값을 주입하여 웹 캐시를 독살하거나 리디렉션을 트리거하여 이 취약성을 악용할 수 있습니다. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
독점 코드 CVE 설명 CVSS 기본 점수 CVSS 벡터 문자열
CVE-2021-36320 3.0.1.9 이전의 Dell Networking X 시리즈 펌웨어 버전과 2.0.0.83 이전의 Dell PowerEdge VRTX 스위치 모듈 펌웨어 버전에는 인증 우회 취약성이 포함되어 있습니다. 인증되지 않은 원격 공격자가 세션 ID를 위조하여 세션을 하이재킹하고 웹 서버에 액세스할 수 있습니다. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9 이전의 Dell Networking X 시리즈 펌웨어 버전과 2.0.0.83 이전의 Dell PowerEdge VRTX 스위치 모듈 펌웨어 버전에는 부적절한 입력 검증 취약점이 있습니다. 인증되지 않은 원격 공격자는 특수하게 제작된 데이터를 전송하여 서비스 거부를 트리거함으로써 이 취약성을 악용할 수 있습니다. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9 이전의 Dell Networking X 시리즈 펌웨어 버전과 2.0.0.83 이전의 Dell PowerEdge VRTX 스위치 모듈 펌웨어 버전에는 호스트 헤더 삽입 취약성이 있습니다. 인증되지 않은 원격 공격자는 임의의 호스트 헤더 값을 주입하여 웹 캐시를 독살하거나 리디렉션을 트리거하여 이 취약성을 악용할 수 있습니다. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

제품 영향을 받는 버전 업데이트된 버전 업데이트 링크
Dell PowerEdge VRTX VRTX 1GbE 스위치 모듈(R1-2401) 펌웨어 버전 2.0.0.82 이하 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE 스위치 모듈(R1-2210) 펌웨어 버전 2.0.0.82 이하 2.0.0.83 R1-2210
제품 영향을 받는 버전 업데이트된 버전 업데이트 링크
Dell PowerEdge VRTX VRTX 1GbE 스위치 모듈(R1-2401) 펌웨어 버전 2.0.0.82 이하 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE 스위치 모듈(R1-2210) 펌웨어 버전 2.0.0.82 이하 2.0.0.83 R1-2210

Historial de revisiones

개정  날짜설명
1.02021-12-01  최초 릴리스  

Reconocimientos

Dell Technologies는 CYBIR의 파트너이자 익스플로잇 개발자인 Ken Pyle에게 이러한 문제를 보고해 주셔서 감사합니다.

Información relacionada

Productos afectados

POWEREDGE VRTX, Product Security Information
Propiedades del artículo
Número del artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.