Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

Numéro d’article: 000208258


DSA-2023-041: Dell NetWorker Security Update for nsrdump Vulnerability

Résumé: Dell NetWorker remediation is available for nsrdump with option -M vulnerability that may be exploited by malicious users to compromise the affected system.

Contenu de l’article


Impact

High

Détails

Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2023-24576 EMC NetWorker may potentially be vulnerable to an unauthenticated remote code execution vulnerability in the NetWorker Client execution service (nsrexecd) irrespective of any authentication used. 7.5
High
 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

CVEs Addressed Product Affected Versions Updated Versions Link to Update
CVE-2023-24576 Dell NetWorker,
NVE
19.7.0.2 and earlier versions

19.8

19.7.1
19.7.0.3 and later versions

19.8.0.1 and later versions
https://www.dell.com/support/home/en-ca/product-support/product/networker/drivers
CVEs Addressed Product Affected Versions Updated Versions Link to Update
CVE-2023-24576 Dell NetWorker,
NVE
19.7.0.2 and earlier versions

19.8

19.7.1
19.7.0.3 and later versions

19.8.0.1 and later versions
https://www.dell.com/support/home/en-ca/product-support/product/networker/drivers
Impacted
Components
Platforms
NetWorker Client Windows,
Linux (CentOS, OEL, SuSE, Red Hat Enterprise Linux, Debian, Ubuntu, Fedora),
UNIX (HP-UX, AIX, Solaris),
Mac (OS-X)

Solutions de contournement et mesures d’atténuation des risques

Delete nsrdump from system.

Historique des révisions

RevisionDateDescription
1.02023-02-03Initial Release
2.02023-04-03Changes made to "Affected Versions" & "Updated Versions" under "Affected Products and Remediation" section and impacted components under "Additional Info" section.

Informations connexes


Propriétés de l’article


Produit concerné

NetWorker Family, NetWorker, NetWorker Series, NetWorker Module, Product Security Information

Dernière date de publication

03 avr. 2023

Version

3

Type d’article

Dell Security Advisory