DSA-2024-337: Security Update for Dell Virtual Storage Integrator for VMware vSphere Client for Third-Party Component Vulnerability
Résumé: Dell Virtual Storage Integrator for VMware vSphere Client remediation is available for Third-Party Component Vulnerability that could be exploited by malicious users to compromise the affected system. ...
Cet article concerne
Cet article ne concerne pas
Cet article n’est associé à aucun produit spécifique.
Toutes les versions du produit ne sont pas identifiées dans cet article.
Impact
High
Détails
| Third-party Component | CVEs | More Information |
|---|---|---|
| OpenSSH | CVE-2024-6387 | See NVD link below for individual scores for each CVE. |
Produits concernés et mesure corrective
| Product | Affected Versions | Remediated Versions | Link |
|---|---|---|---|
| Dell Virtual Storage Integrator for VMware vSphere Client | Versions 9.1 through 10.6 | 10.7 or later | https://www.dell.com/support/home/en-us/product-support/product/vsi-for-vmware-vsphere-web-client/drivers |
| Product | Affected Versions | Remediated Versions | Link |
|---|---|---|---|
| Dell Virtual Storage Integrator for VMware vSphere Client | Versions 9.1 through 10.6 | 10.7 or later | https://www.dell.com/support/home/en-us/product-support/product/vsi-for-vmware-vsphere-web-client/drivers |
Solutions de contournement et mesures d’atténuation
| CVE ID | Workaround and Mitigation |
|---|---|
| CVE-2024-6387 | Manually update Photon OS OpenSSH version with command “tdnf update openssh” on virtual machine of Dell Virtual Storage Integrator for VMware vSphere Client. |
Historique des révisions
| Revision | Date | Description |
|---|---|---|
| 1.0 | 2024-08-12 | Initial Release |
Informations connexes
Mention légale
Produits concernés
Virtual Storage Integrator (VSI)Propriétés de l’article
Numéro d’article: 000227718
Type d’article: Dell Security Advisory
Dernière modification: 12 août 2024
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.