DSA-2024-379: Security Update for Dell iDRAC Service Module 7-Zip Vulnerability

Résumé: Dell iDRAC Service Module remediation is available for a 7-Zip vulnerability that could be exploited by malicious users to compromise the affected system.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

High

Détails

Third-party Component CVEs More Information
7-Zip CVE-2023-31102, CVE-2023-40481 See NVD link below for individual scores for each CVE. 
http://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.

Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Product  Software/Firmware  Affected Versions  Remediated Versions  Link 
iDRAC Service Module (Windows) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=M12VN
iDRAC Service Module (Linux) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=TPH56
iDRAC Service Module (VIB) for ESXi 7.0 U3 7-Zip Versions 5.2.0.0, 5.3.0.0, and 5.3.1.0 5.3.1.2, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=251YH
Product  Software/Firmware  Affected Versions  Remediated Versions  Link 
iDRAC Service Module (Windows) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=M12VN
iDRAC Service Module (Linux) 7-Zip Versions 4.3.0.0, 5.2.0.0, 5.3.0.0, and 5.3.1.0 Hotfix 306929, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=TPH56
iDRAC Service Module (VIB) for ESXi 7.0 U3 7-Zip Versions 5.2.0.0, 5.3.0.0, and 5.3.1.0 5.3.1.2, A00 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverid=251YH
  • Remediation for 4.3.0.0 is only available for Windows and Linux platforms.

Historique des révisions

RevisionDateDescription
1.02024-09-03Initial Release
2.02024-09-26Added 4.3.0.0 to affected versions for Windows and Linux

Informations connexes

Produits concernés

iDRAC Service Module
Propriétés de l’article
Numéro d’article: 000228289
Type d’article: Dell Security Advisory
Dernière modification: 26 Sep 2024
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.