Faille de sécurité liée aux faux positifs dans le plug-in Dell EMC OpenManage pour Nagios Core

Résumé: Cet article fournit une liste des failles de sécurité qui ne peuvent pas être exploitées sur le plug-in Dell EMC OpenManage pour Nagios Core versions 3.1 et antérieures, mais qui peuvent être identifiées par des scanners de sécurité. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Type d’article de sécurité

Security KB

Identifiant CVE

The CVE IDs are listed in the table below.

Résumé des problèmes

Voir la section Recommandation ci-dessous pour plus d’informations sur chaque CVE.

Recommandations

Les vulnérabilités énumérées dans le tableau ci-dessous sont classées par date, à partir de la date à laquelle l’équipe d’ingénierie du plug-in Dell EMC OpenManage pour Nagios Core a déterminé que les versions 3.1 et antérieures du plug-in Dell EMC OpenManage pour Nagios Core ne sont pas vulnérables.
 
Composant tiers ID CVE Récapitulatif de la faille de sécurité Raison pour laquelle le produit n’est pas vulnérable Date de détermination du faux positif
Apache Log4j 1.2.17-cloudera1 CVE-2021-4104  Nécessite l’utilisation de JMSAppender, une configuration non standard N’utilise pas la configuration JMSAppender 20 décembre 2021
Apache Log4j 1.2.17-cloudera1 CVE-2019-17571  Nécessite l’utilisation de SocketServer, une configuration non standard N’utilise pas la configuration de SocketServer 20 décembre 2021
Apache Log4j 1.2.17-cloudera1 CVE-2022-23302 Nécessite l’utilisation de JMSAppender, une configuration non standard N’utilise pas la configuration JMSAppender 11 mars 2022
Apache Log4j 1.2.17-cloudera1 CVE-2022-23305 Nécessite l’utilisation de JDBCAppender, une configuration non standard Ne pas utiliser la configuration JDBCAppender 11 mars 2022
Apache Log4j 1.2.17-cloudera1 CVE-2022-23307 Nécessite l’utilisation de Chainsaw, une configuration non standard N’utilise pas la configuration Chainsaw 11 mars 2022

Produits concernés

Dell OpenManage Plug-in for Nagios Core, Dell OpenManage Plug-in for Nagios Core version 2.0, Dell OpenManage Plug-in for Nagios Core version 1.0, Dell EMC OpenManage Plug-in for Nagios Core - Current Version , Dell OpenManage Plug-in for Nagios Core version 2.1, Dell EMC OpenManage Plug-in v3.0 for Nagios Core, Product Security Information ...
Propriétés de l’article
Numéro d’article: 000195050
Type d’article: Security KB
Dernière modification: 01 avr. 2022
Version:  2
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.