РДА-2021-257: Оновлення системи безпеки комутатора Dell PowerEdge VRTX для численних вразливостей безпеки

Resumen: Виправлення модуля комутатора Dell PowerEdge VRTX доступне для усунення численних вразливостей безпеки, які можуть бути використані зловмисниками для компрометації ураженої системи.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

Власний код CVE Опис Загальна оцінка CVSS Векторний рядок CVSS
CVE-2021-36320 Версії прошивок Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість обходу аутентифікації. Віддалений неавтентифікований зловмисник може потенційно захопити сеанс і отримати доступ до веб-сервера, підробивши ідентифікатор сеансу. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять неправильну уразливість перевірки введення. Віддалений неавтентифікований зловмисник може потенційно використати цю вразливість, надсилаючи спеціально створені дані, щоб викликати відмову в обслуговуванні. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість ін'єкції хост-заголовка. Віддалений неавтентифікований зловмисник може потенційно використовувати цю вразливість, вводячи довільні значення заголовків хоста, щоб отруїти веб-кеш або ініціювати перенаправлення. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Власний код CVE Опис Загальна оцінка CVSS Векторний рядок CVSS
CVE-2021-36320 Версії прошивок Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість обходу аутентифікації. Віддалений неавтентифікований зловмисник може потенційно захопити сеанс і отримати доступ до веб-сервера, підробивши ідентифікатор сеансу. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять неправильну уразливість перевірки введення. Віддалений неавтентифікований зловмисник може потенційно використати цю вразливість, надсилаючи спеціально створені дані, щоб викликати відмову в обслуговуванні. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість ін'єкції хост-заголовка. Віддалений неавтентифікований зловмисник може потенційно використовувати цю вразливість, вводячи довільні значення заголовків хоста, щоб отруїти веб-кеш або ініціювати перенаправлення. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

Продукт Уражені версії Оновлені версії Посилання на оновлення
Dell PowerEdge VRTX Мікропрограма VRTX 1GbE Switch Module (R1-2401), версії 2.0.0.82 і більш ранні 2.0.0.83 R1-2401
Dell PowerEdge VRTX Мікропрограма VRTX 1GbE Switch Module (R1-2210), версії 2.0.0.82 і більш ранні 2.0.0.83 Р1-2210
Продукт Уражені версії Оновлені версії Посилання на оновлення
Dell PowerEdge VRTX Мікропрограма VRTX 1GbE Switch Module (R1-2401), версії 2.0.0.82 і більш ранні 2.0.0.83 R1-2401
Dell PowerEdge VRTX Мікропрограма VRTX 1GbE Switch Module (R1-2210), версії 2.0.0.82 і більш ранні 2.0.0.83 Р1-2210

Historial de revisiones

Перегляд  ДатаОпис
1.02021-12-01  Початковий випуск  

Reconocimientos

Dell Technologies дякує Кену Пайлу, партнеру та розробнику експлойтів у CYBIR, за повідомлення про ці проблеми.

Información relacionada

Productos afectados

POWEREDGE VRTX, Product Security Information
Propiedades del artículo
Número del artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.