DSA-2019-183: Asesoría de seguridad de la plataforma de servidores Dell EMC para las asesorías de seguridad de Intel de diciembre de 2019

Resumen: Asesoría de seguridad de la plataforma de servidor Dell EMC para las actualizaciones de la plataforma Intel (diciembre) para abordar múltiples vulnerabilidades que pueden aprovecharse potencialmente para comprometer el sistema. ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

ID de DSA: Identificador CVE DSA-2019-183

: Gravedad de CVE-2019-11157 y CVE-2019-14607

: Clasificación de gravedad alta

: Puntaje base de CVSSv3: Consulte NVD (http://nvd.nist.gov/) para obtener las puntuaciones individuales de cadaproducto afectado por CVE

:                         
 Servidores Dell EMC (consulte la sección Resolución a continuación para obtener una lista completa de los productos afectados)

Resumen:  
Los servidores Dell EMC requieren una actualización de seguridad para abordar las vulnerabilidades de Intel.  

Detalles:  
Hay actualizaciones disponibles para abordar las siguientes vulnerabilidades de seguridad.


Intel-SA-00289: Modificación de la configuración de voltaje
  • CVE-2019-11157

Intel-SA-00317: Falla inesperada de la página en un entorno virtualizado
  • CVE-2019-14607

Los clientes también deben revisar la asesoría de seguridad de su proveedor de SO para obtener información, a fin de garantizar la identificación adecuada de vulnerabilidades y las medidas de parche/configuración que se utilizarán junto con las actualizaciones proporcionadas por Dell para una mitigación más eficaz.

Para obtener más información sobre cualquiera de las vulnerabilidades y exposiciones comunes (CVE) que se mencionan aquí, consulte la Base de datos nacional de vulnerabilidades (NVD) en http://nvd.nist.gov/home.cfm. Para buscar una CVE en particular, utilice la utilidad de búsqueda de la base de datos en http://web.nvd.nist.gov/view/vuln/search.

Solución:  
La siguiente es una lista de los productos afectados y las fechas de lanzamiento previstas. Dell recomienda a todos los clientes que actualicen la actualización lo antes posible.

Alentamos a los clientes a revisar la asesoría de seguridad de Intel para obtener información, incluidas las medidas adecuadas de identificación y mitigación.

Visite el sitio de controladores y descargas para obtener actualizaciones sobre los productos correspondientes. Tenga en cuenta que se vincula la siguiente lista de productos afectados con actualizaciones de BIOS publicadas. Para obtener más información, visite el artículo de la base de conocimientos de Dell Actualización de firmware mediante Dell Update Packages (DUP) y descargue la actualización para su computadora Dell.

Los clientes pueden utilizar una de las soluciones de notificación de Dell para recibir notificaciones y descargar automáticamente las actualizaciones de controladores, BIOS y firmware una vez que estén disponibles.
 

SLN319712_en_US__1icon NOTA: Todos los servidores enumerados se ven afectados por CVE-2019-14607. Los servidores que también se ven afectados por CVE-2019-11157 son los servidores con los tres asteriscos (***) enumerados.

 
Productos de servidores Dell EMC afectados

Producto

Versión
de actualización del BIOS (o superior)

Fecha de estreno/

Fecha
de lanzamiento prevista (DD/MM/AAAA)

R640, R740, R740XD, R940, NX3240, NX3340

2.4.8

12/2/19

XC740XD, XC640y XC940

 

 

R540, R440, T440y XR2

2.4.8

12/2/19

R740XD2

2.4.8

12/2/19

R840y R940xa

2.4.7

11/12/19

T640

2.4.7

11/12/19

C6420y XC6420

2.4.8

12/2/19

FC640, M640y M640P

2.4.8

12/2/19

MX740C

2.4.8

12/2/19

MX840C

2.4.8

12/2/19

C4140

2.4.8

12/2/19

T140, T340, R240, R340y NX440

2.2.3

Febrero 2020

T40

 

Febrero 2020

DSS9600, DSS9620, DS9630

 

 

 

T130, R230, T330, R330y NX430

 

Febrero 2020

T30

 

Febrero 2020



Información
legalLea y utilice la información de esta asesoría de seguridad de Dell EMC como ayuda para evitar una situación que podría surgir de los problemas aquí descritos. Si tiene alguna pregunta relacionada con esta asesoría, comuníquese con el soporte técnico de Dell EMC (https://www.dell.com/support/contents/category/contact-information). Dell EMC distribuye asesorías de seguridad de Dell EMC para brindar información de seguridad importante a los usuarios de los productos Dell EMC afectados. Dell EMC recomienda que todos los usuarios determinen la aplicabilidad de esta información a sus situaciones individuales y tomen las medidas adecuadas. La información estipulada en este documento se proporciona “tal cual” sin garantías de ningún tipo. Dell EMC no ofrece ninguna garantía, expresa ni implícita, incluidas las garantías de comerciabilidad, idoneidad para un fin determinado, titularidad y no infracción. En ningún caso, Dell EMC o sus proveedores serán responsables de ningún daño, incluidos daños directos, indirectos, incidentales, emergentes, pérdida de ganancias comerciales o daños especiales, incluso si Dell EMC o sus proveedores han sido advertidos de la posibilidad de tales daños. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños resultantes o accidentales, por lo que la limitación anterior puede no ser aplicable.

Causa

  

Resolución

  

Productos afectados

Hyper-converged Systems, Datacenter Scalable Solutions, PowerEdge
Propiedades del artículo
Número del artículo: 000128716
Tipo de artículo: Solution
Última modificación: 19 abr 2026
Versión:  9
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.