VPLEX : Faux positifs de failles de sécurité de Metro Node

Sommaire: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur le système d’exploitation Dell VPLEX GeoSynchrony 6.x SuSE Linux Enterprise Server (SLES), mais qui peuvent être identifiées par des scanners de sécurité. ...

Cet article s’applique à Cet article ne s’applique pas à Cet article n’est lié à aucun produit spécifique. Toutes les versions de produits ne sont pas identifiées dans cet article.

Type d’article de sécurité

Security KB

Identifiant CVE

The CVE IDs are listed in the table below.

Sommaire du problème

Consultez la section « Recommandations » ci-dessous pour plus d’informations sur chaque CVE.

Recommandations

Les vulnérabilités répertoriées dans le tableau ci-dessous sont classées selon la date à laquelle l’équipe d’ingénierie VPLEX/Metro Node a déterminé que VPLEX GeoSynchrony et Metro Node OS SLES ne sont pas vulnérables.
 
Composant intégré ID CVE Récapitulatif de la faille de sécurité Raison pour laquelle le produit n’est pas vulnérable Date de détermination du faux positif
Spring4Shell CVE-2022-22963 Dans les versions 3.1.6, 3.2.2 et antérieures non prises en charge de Spring Cloud Function, lors de l’utilisation de la fonctionnalité de routage, il est possible pour un utilisateur de fournir un SpEL spécialement conçu en tant qu’expression de routage qui peut entraîner l’exécution de code à distance et l’accès aux ressources locales. SUSE n’inclut pas le cadre Spring dans ses produits, de sorte qu’aucun de nos produits n’est affecté par ce problème.

Entrée SUSE Bugzilla : 1197804 [RÉSOLU/NON VALIDE]
10 janvier 2022
Spring4Shell CVE-2022-22965 Une application Spring MVC ou Spring WebFlux s’exécutant sur JDK 9+ peut être vulnérable à l’exécution de code à distance (RCE) à l’aide de la liaison de données. L’exploit spécifique nécessite que l’application s’exécute sur Tomcat en tant que déploiement WAR. Si l’application est déployée en tant que fichier jar exécutable Spring Boot (par défaut), elle n’est pas vulnérable à l’exploit. Cependant, la nature de la vulnérabilité est plus générale, et il peut y avoir d’autres moyens de l’exploiter. SUSE n’inclut pas le cadre Spring dans ses produits, de sorte qu’aucun de nos produits n’est affecté par ce problème.

Entrée SUSE Bugzilla : 1197879 [RÉSOLU/NON VALIDE]
10 janvier 2022

Renseignements supplémentaires

Produits touchés

metro node mn-114, VPLEX Series, VPLEX VS2, VPLEX VS6
Propriétés de l’article
Numéro d’article: 000198111
Type d’article: Security KB
Dernière modification: 13 mai 2026
Version:  3
Obtenez des réponses à vos questions auprès d’autre utilisateurs de Dell
Services de soutien
Vérifiez si votre appareil est couvert par les services de soutien.