DSA-2021-257: Birden Fazla Güvenlik Açığı İçin Dell PowerEdge VRTX Anahtar Modülü Güvenlik Güncelleştirmesi

Résumé: Dell PowerEdge VRTX Anahtar Modülü düzeltmesi, kötü niyetli kullanıcıların etkilenen sistemin güvenliğini tehlikeye atarak yararlanan birden fazla güvenlik açığı için kullanılabilir.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

High

Détails

Özel CVE Kodları Açıklama CVSS Taban Puanı CVSS Vektör Dizesi
CVE-2021-36320 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. 7,5 CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Özel CVE Kodları Açıklama CVSS Taban Puanı CVSS Vektör Dizesi
CVE-2021-36320 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. 7,5 CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Ürün Etkilenen Sürümler Güncelleştirilmiş Sürümler Güncelleştirme Bağlantısı
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2210
Ürün Etkilenen Sürümler Güncelleştirilmiş Sürümler Güncelleştirme Bağlantısı
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2210

Historique des révisions

Revizyon  TarihAçıklama
1.02021-12-01  İlk Sürüm  

Remerciements

Dell Technologies, bu sorunları bildirdiği için CYBIR'deki İş Ortağı ve Güvenlik Geliştiricisi Ken Pyle'a teşekkür eder.

Informations connexes

Produits concernés

POWEREDGE VRTX, Product Security Information
Propriétés de l’article
Numéro d’article: 000194020
Type d’article: Dell Security Advisory
Dernière modification: 18 sept. 2025
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.