РДА-2021-257: Оновлення системи безпеки комутатора Dell PowerEdge VRTX для численних вразливостей безпеки
Resumen: Виправлення модуля комутатора Dell PowerEdge VRTX доступне для усунення численних вразливостей безпеки, які можуть бути використані зловмисниками для компрометації ураженої системи.
Este artículo se aplica a
Este artículo no se aplica a
Este artículo no está vinculado a ningún producto específico.
No se identifican todas las versiones del producto en este artículo.
Impacto
High
Detalles
| Власний код CVE | Опис | Загальна оцінка CVSS | Векторний рядок CVSS |
| CVE-2021-36320 | Версії прошивок Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість обходу аутентифікації. Віддалений неавтентифікований зловмисник може потенційно захопити сеанс і отримати доступ до веб-сервера, підробивши ідентифікатор сеансу. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять неправильну уразливість перевірки введення. Віддалений неавтентифікований зловмисник може потенційно використати цю вразливість, надсилаючи спеціально створені дані, щоб викликати відмову в обслуговуванні. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість ін'єкції хост-заголовка. Віддалений неавтентифікований зловмисник може потенційно використовувати цю вразливість, вводячи довільні значення заголовків хоста, щоб отруїти веб-кеш або ініціювати перенаправлення. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Власний код CVE | Опис | Загальна оцінка CVSS | Векторний рядок CVSS |
| CVE-2021-36320 | Версії прошивок Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість обходу аутентифікації. Віддалений неавтентифікований зловмисник може потенційно захопити сеанс і отримати доступ до веб-сервера, підробивши ідентифікатор сеансу. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять неправильну уразливість перевірки введення. Віддалений неавтентифікований зловмисник може потенційно використати цю вразливість, надсилаючи спеціально створені дані, щоб викликати відмову в обслуговуванні. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість ін'єкції хост-заголовка. Віддалений неавтентифікований зловмисник може потенційно використовувати цю вразливість, вводячи довільні значення заголовків хоста, щоб отруїти веб-кеш або ініціювати перенаправлення. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Corrección y productos afectados
| Продукт | Уражені версії | Оновлені версії | Посилання на оновлення |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2401), версії 2.0.0.82 і більш ранні | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2210), версії 2.0.0.82 і більш ранні | 2.0.0.83 | Р1-2210 |
| Продукт | Уражені версії | Оновлені версії | Посилання на оновлення |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2401), версії 2.0.0.82 і більш ранні | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2210), версії 2.0.0.82 і більш ранні | 2.0.0.83 | Р1-2210 |
Historial de revisiones
| Перегляд | Дата | Опис |
| 1.0 | 2021-12-01 | Початковий випуск |
Reconocimientos
Dell Technologies дякує Кену Пайлу, партнеру та розробнику експлойтів у CYBIR, за повідомлення про ці проблеми.
Información relacionada
Descargo de responsabilidad
Productos afectados
POWEREDGE VRTX, Product Security InformationPropiedades del artículo
Número del artículo: 000194020
Tipo de artículo: Dell Security Advisory
Última modificación: 18 sept 2025
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.