DSA-2021-257: Dell PowerEdge VRTX Switch Module-sikkerhedsopdatering til flere sikkerhedsproblemer
Résumé: Afhjælpning af Dell PowerEdge VRTX-switchmodul er tilgængelig for flere sikkerhedssårbarheder, som kan udnyttes af ondsindede brugere til at kompromittere det berørte system.
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Impact
High
Détails
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
| CVE-2021-36320 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
| CVE-2021-36320 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Produits concernés et mesure corrective
| Produkt | Berørte versioner | Opdaterede versioner | Link til opdatering |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2210 |
| Produkt | Berørte versioner | Opdaterede versioner | Link til opdatering |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2210 |
Historique des révisions
| Revision | Dato | Beskrivelse |
| 1.0 | 2021-12-01 | Første version |
Remerciements
Dell Technologies vil gerne takke Ken Pyle, Partner and Exploit Developer hos CYBIR, for at indberette disse problemer.
Informations connexes
Mention légale
Produits concernés
POWEREDGE VRTX, Product Security InformationPropriétés de l’article
Numéro d’article: 000194020
Type d’article: Dell Security Advisory
Dernière modification: 18 sept. 2025
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.