Bash "Shell Shock Vulnerability" i Dell Data Protection Virtual Edition

Résumé: Den här artikeln innehåller information om säkerhetsproblemet med Shell shock Bash Bug CVE-2014-6271 och hur det påverkar Dell Data Protection | Virtual Edition-programvara.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Berörda produkter:

  • Dell Data Protection | Mobile Edition

Berörda versioner:

  • v9.2 och tidigare

Testa det här säkerhetsproblemet genom att köra följande kommando från en bash-gränssnittsprompt:

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Om ordet sårbar visas i utdata är datorn sårbar för exploateringen.

Även med sårbarheten måste en angripare kunna komma åt en specifik port på VE-servern för att kunna använda exploateringen.

Det är bästa praxis att Dell Data Protection | Virtual Edition-servern är inte riktad mot Internet, utan proxytjänsterna används för krav som är riktade mot Internet.

Om Dell Data Protection | Virtual Edition är inte internetriktad, ShellShock-problemet kunde inte utnyttjas utanför organisationen.

Cause

Äldre versioner av Dell Data Protection | Virtual Edition är mottagliga för en sårbarhet i bash-gränssnittet som beskrivs i Ubuntus säkerhetsmeddelande USN-2362-1, vanligtvis kallat Shell Shock Vulnerability.

Problemparametrar:

  • Dells dataskydd | Virtual Edition-konsolen och SSH-servern använder bash-gränssnittet, som kan utnyttjas genom att skicka efterföljande kod till ett bash-gränssnitt och få obehörig åtkomst till kommandomiljön.
  • Det här säkerhetsproblemet finns inte i Dell Data Protection | PBA-programvara (Encryption Pre-Boot Authentication), till exempel SED-hantering (Self-Encrypting Drive) eller HCA (Hardware Encryption Accelerator) som används för autentisering av klienter.

Résolution

Problemet har lösts i Dell Data Protection | Virtual Edition v9.3 och senare.

Så här åtgärdar du problemet:

  1. Öppna Virtual Edition-konsolen för fjärrskrivbord.
  2. Välj den Starta Shell alternativet från huvudmenyn och följ dessa steg:
  3. Skriv kommandot: su ddpsupport
  4. Tryck på <Retur>.
  5. När du uppmanas till det anger du lösenordet som ställts in för ddpsupport Användare
  6. Det finns en uppdateringsprompt som börjar med ddpsupport@.
  7. Skriv kommandot: sudo apt-get update
    • Det här kommandot kontaktar Ubuntus uppdateringsservrar via Internet och begär de relevanta uppdateringar som krävs.
  8. Skriv kommandot: sudo apt-get install bash

När uppdateringen är klar bekräftar du att uppdateringen löste säkerhetsproblemet genom att testa igen.

Notera: Att ordet sårbar inte finns i kommandots utdata: env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Informations supplémentaires

Mer referensmaterial

CVE-2014-6271 Den här hyperlänken tar dig till en webbplats utanför Dell Technologies. på NIST:s webbplats

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000129498
Type d’article: Solution
Dernière modification: 26 août 2026
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.