Série SC : Dell Storage Manager Virtual Appliance Reporting CVE-2024-1086

Résumé: Une analyse des failles de sécurité peut révéler que l’appliance virtuelle Dell Storage Manager est sujette à la vulnérabilité CVE-2024-1086.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Lors de l’exécution d’une analyse de sécurité au sein de l’environnement, une instance de l’appliance virtuelle Dell Storage Manager peut signaler cette faille de sécurité. L’appliance est basée sur CentOS Linux. Étant donné que l’appliance virtuelle dispose d’un noyau Linux, une analyse de sécurité peut entraîner le déclenchement du rapport de vulnérabilité. 

Cause

Une faille a été détectée dans le sous-système Netfilter du noyau Linux. Ce problème se produit dans la fonction nft_verdict_init(), autorisant des valeurs positives en tant qu’erreur d’abandon dans le verdict d’accroche. Par conséquent, la fonction nf_hook_slow() peut entraîner une vulnérabilité sans double lorsque NF_DROP est émise avec une erreur d’abandon qui ressemble à NF_ACCEPT. Le composant nf_tables peut être exploité pour obtenir une élévation locale des privilèges.

Résolution

Cette faille de sécurité a été signalée aux ingénieurs de la gamme SC et il a été déterminé que toutes les versions de l’appliance virtuelle Dell Storage Manager ne sont pas sujettes à cette vulnérabilité. 

L’appliance virtuelle Dell Storage Manager ne dispose pas du module de noyau nf_tables chargé qui serait nécessaire pour exploiter ce problème. Par conséquent, la vulnérabilité ne peut pas être exécutée dans notre appliance.

Si cette faille de sécurité est signalée sur une appliance virtuelle Dell Storage Manager, il s’agit d’un faux positif. 

Informations supplémentaires

Des informations supplémentaires sont disponibles aux emplacements suivants :

NVD - CVE-2024-1086Ce lien hypertexte renvoie à un site Web extérieur à Dell Technologies.- Base de données nationale sur les vulnérabilités 

CVE-2024-1086 : portailCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies. client Red Hat- Informations sur Red Hat CVE

 

Produits concernés

Dell Compellent SC4020, Dell Storage SC8000, Dell Storage SCv2000, Dell Storage SCv2020, Dell Storage SCv2080, Dell Storage SC5020, Dell Storage SC5020F, Dell Storage SC7020, Dell Storage SC7020F, Dell Storage SC9000

Produits

SC Series, SCv Series, Dell Storage SCv3000, Dell Storage SCv3020
Propriétés de l’article
Numéro d’article: 000251259
Type d’article: Solution
Dernière modification: 22 nov. 2024
Version:  1
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.