DSA-2021-257: Aktualizacja zabezpieczeń modułu przełącznika Dell PowerEdge VRTX dla wielu luk w zabezpieczeniach

Résumé: Funkcja korygowania modułu przełącznika Dell PowerEdge VRTX jest dostępna dla wielu luk w zabezpieczeniach, które mogą zostać wykorzystane przez złośliwych użytkowników w celu naruszenia zabezpieczeń w systemie, którego dotyczy problem. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

High

Détails

Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2021-36320 Wersje oprogramowania wewnętrznego modułu przełącznika Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach związaną z pominięciem uwierzytelniania. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie przechwycić sesję i uzyskać dostęp do serwera sieci Web, forgując identyfikator sesji. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach powodującą nieprawidłową weryfikację wejścia. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę, wysyłając specjalnie spreparowane dane w celu wywołania odmowy świadczenia usługi. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach umożliwiającą wstrzyknięcie nagłówka hosta. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę poprzez dołączenie dowolnych wartości nagłówka hosta w celu przekierowania pamięci podręcznej sieci Web lub przekierowania wyzwalacza. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2021-36320 Wersje oprogramowania wewnętrznego modułu przełącznika Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach związaną z pominięciem uwierzytelniania. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie przechwycić sesję i uzyskać dostęp do serwera sieci Web, forgując identyfikator sesji. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach powodującą nieprawidłową weryfikację wejścia. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę, wysyłając specjalnie spreparowane dane w celu wywołania odmowy świadczenia usługi. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach umożliwiającą wstrzyknięcie nagłówka hosta. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę poprzez dołączenie dowolnych wartości nagłówka hosta w celu przekierowania pamięci podręcznej sieci Web lub przekierowania wyzwalacza. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Produkt Wersje, których dotyczy problem Zaktualizowane wersje Łącze do aktualizacji
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2401) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2401
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2210) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2210
Produkt Wersje, których dotyczy problem Zaktualizowane wersje Łącze do aktualizacji
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2401) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2401
Dell PowerEdge VRTX Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2210) w wersji 2.0.0.82 i starszych 2.0.0.83 R1-2210

Historique des révisions

Wersja  DataOpis
1.02021-12-01  Pierwsze wydanie  

Remerciements

Firma Dell Technologies pragnie podziękować Kenowi Pyle'owi, partnerowi i programisty w firmie CYBIR za zgłoszenie tych problemów.

Informations connexes

Produits concernés

POWEREDGE VRTX, Product Security Information
Propriétés de l’article
Numéro d’article: 000194020
Type d’article: Dell Security Advisory
Dernière modification: 18 Sep 2025
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.