Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.
Certains numéros d’article ont peut-être changé. Si ce n’est pas ce que vous recherchez, essayez de faire une recherche sur tous les articles. Rechercher des articles

Numéro d’article: 000200128


DSA-2022-082: Dell PowerScale OneFS Security Weak Password Requirement Vulnerability

Résumé: Dell PowerScale OneFS remediation is available for a vulnerability that may be exploited by malicious users to compromise the affected system.

Contenu de l’article


Impact

High

Détails

Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-29098 Dell PowerScale OneFS versions 8.2.0.x through 9.3.0.x, contain a weak password requirement vulnerability. An administrator may create an account with no password. A remote attacker may potentially exploit this leading to a user account compromise. 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H 
Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-29098 Dell PowerScale OneFS versions 8.2.0.x through 9.3.0.x, contain a weak password requirement vulnerability. An administrator may create an account with no password. A remote attacker may potentially exploit this leading to a user account compromise. 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H 
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

CVE Addressed  Affected Versions Updated Versions Link to Update
CVE-2022-29098 9.0.0, 9.1.1.x, and 9.2.0.x Upgrade your version of OneFS and follow the additional steps in "Workarounds and Mitigations." PowerScale OneFS Downloads Area
9.1.0.x, 9.2.1.x, and 9.3.0.x Download and install the latest RUP and follow the additional steps in "Workarounds and Mitigations."
CVE Addressed  Affected Versions Updated Versions Link to Update
CVE-2022-29098 9.0.0, 9.1.1.x, and 9.2.0.x Upgrade your version of OneFS and follow the additional steps in "Workarounds and Mitigations." PowerScale OneFS Downloads Area
9.1.0.x, 9.2.1.x, and 9.3.0.x Download and install the latest RUP and follow the additional steps in "Workarounds and Mitigations."

Solutions de contournement et mesures d’atténuation des risques

CVE addressed Workarounds and Mitigations
CVE-2022-29098 Ensure that the user creation procedure recommends assigning a password to all newly created user accounts which meets your company's complexity requirements.
For those accounts that were created before implementing this policy, ensure the users update their password.

Historique des révisions

RevisionDateDescription
1.02022-04-30Initial Release

Informations connexes


Propriétés de l’article


Produit concerné

PowerScale OneFS

Produit

Product Security Information

Dernière date de publication

27 juin 2023

Type d’article

Dell Security Advisory