DSA-2020-147: Asesoría de seguridad de la plataforma de servidor Dell para las actualizaciones de la plataforma Intel 2020.1 (junio de 2020): SSD Intel
Resumen: DSA-2020-147: Asesoría de seguridad de la plataforma de servidor Dell para las actualizaciones de la plataforma Intel 2020.1 (junio de 2020): SSD Intel: CVE-2020-0527
Síntomas
ID de DSA: DSA-2020-147
Identificador CVE: CVE-2020-0527
Gravedad: Alta
Clasificación de gravedad: Puntaje base de CVSSv3: Consulte NVD (http://nvd.nist.gov/ ) para obtener las puntuaciones individuales de cada CVE
Productos afectados:
Servidores Dell EMC (consulte la sección Resolución a continuación para obtener una lista completa de los productos afectados)
Resumen:
Los servidores Dell requieren una actualización de seguridad para abordar las vulnerabilidades de Intel.
Detalles:
Hay actualizaciones disponibles para abordar las siguientes vulnerabilidades de seguridad.
Intel-SA-00266: 2020.1 IPU: Asesoría de SSD Intel
- CVE-2020-0527
Los clientes también deben revisar la asesoría de seguridad de su proveedor de SO para obtener información, a fin de garantizar la identificación adecuada de vulnerabilidades y las medidas de parche/configuración que se utilizarán junto con las actualizaciones proporcionadas por Dell para una mitigación más eficaz.
Para obtener más información sobre cualquiera de las vulnerabilidades y exposiciones comunes (CVE) que se mencionan aquí, consulte la Base de datos nacional de vulnerabilidades (NVD) en http://nvd.nist.gov/home.cfm. Para buscar una CVE en particular, utilice la utilidad de búsqueda de la base de datos en http://web.nvd.nist.gov/view/vuln/search
.
Solución:
La siguiente es una lista de los productos afectados y las fechas de lanzamiento previstas. Dell recomienda a todos los clientes que actualicen la actualización lo antes posible.
Alentamos a los clientes a revisar la asesoría de seguridad de Intel para obtener información, incluidas las medidas adecuadas de identificación y mitigación.
Visite el sitio de controladores y descargas para obtener actualizaciones sobre los productos correspondientes. Se vincula la siguiente lista de productos afectados con actualizaciones de BIOS publicadas. Para obtener más información, visite el artículo de la base de conocimientos de Dell Actualizar un controlador o firmware de Dell PowerEdge directamente desde el sistema operativo (Windows y Linux) y descargue la actualización para su computadora Dell.
Los clientes pueden utilizar una de las opciones de Cómo suscribirse para recibir notificaciones de actualización de controladores y firmware de Dell para recibir notificaciones y descargar automáticamente las actualizaciones de controladores, BIOS y firmware una vez que estén disponibles.
Productos de servidor Dell afectados
|
Producto |
Versión de actualización del firmware (o superior) |
Fecha de lanzamiento/fecha
|
| Dell Express Flash NVDMe P4510/P4610 PCIe SSD | VDV1DP24 | 02-11-2021 |
| SATA de 2,5" serie DS3-S4510/DS3-S4610 | DL65 | 10-07-2019 |
| SATA M.2 serie DS3-S4510 | DL6P | 04-21-2020 |
| SATA de 2,5" de la serie DC-S4500/DC-S4600 | DL5C | 02-15-2020 |
NOTA: Después de seguir los enlaces anteriores, asegúrese de comprobar las versiones de firmware más recientes para su modelo de unidad, si están disponibles.
Información
legalLea y utilice la información de esta asesoría de seguridad de Dell como ayuda para evitar situaciones que podrían surgir de los problemas aquí descritos. Si tiene alguna pregunta relacionada con esta asesoría, comuníquese con el soporte técnico de Dell (https://www.dell.com/support/contents/category/contact-information). Dell distribuye asesorías de seguridad de Dell para brindar información de seguridad importante a los usuarios de los productos Dell EMC afectados. Dell recomienda que todos los usuarios determinen el nivel de idoneidad de esta información con respecto a sus situaciones individuales y que adopten las medidas correspondientes. La información estipulada en este documento se proporciona “tal cual” sin garantías de ningún tipo. Dell renuncia a todas las garantías, ya sean expresas o implícitas, incluidas las garantías de comerciabilidad, idoneidad para un fin determinado, título y ausencia de infracción. En ningún caso Dell ni sus proveedores serán responsables de daños, incluidos daños directos, indirectos, casuales y consecuentes, ni pérdida de ganancias comerciales o daños especiales, incluso si a Dell o sus proveedores se les advirtió acerca de la posibilidad de que tales daños ocurran. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños resultantes o accidentales, por lo que la limitación anterior puede no ser aplicable.