DSA-2023-459: Säkerhetsuppdatering för Dell PowerScale OneFS för flera sårbarheter i tredje parts komponenter
Summary: Dell PowerScale OneFS-åtgärder är tillgängliga för flera säkerhetsproblem i nodfast programvara som kan utnyttjas av obehöriga användare för att kompromettera det berörda systemet.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Impact
Critical
Details
| Tredjepartskomponent | CVE:er | Mer information |
|---|---|---|
| Intel BIOS | CVE-2023-25537, CVE-2023-0215, CVE-2023-0286, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578, CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670, CVE-2017-5715 | DSA-2023-098, DSA-2023-134, INTEL-SA-00717 |
| Dell SmartFabric OS10 | CVE-2023-28078 | https://nvd.nist.gov/vuln/detail/CVE-2023-28078 |
Affected Products & Remediation
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
Du kan ta reda på vilka noder som behöver uppgraderas i utvärderingsrapporten för fast programvara. Anvisningar om hur du slutför utvärderingen och rapporten finns i avsnittet Köra en utvärdering av fast programvara i versionsinformationen.
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
Revision History
| Revision | Date (datum) | Beskrivning |
|---|---|---|
| 1.0 | 2024-01-04 | Ursprunglig version |
| 2.0 | 2024-01-17 | CVE:erna för AMI BIOS och Intel BIOS har kombinerats till en rad |
| 3,0 | 2024-02-26 | CVE-2023-28078 har lagts till i DSA |
| 4.0 | 2024-05-22 | Uppdaterad för förbättrad presentation utan ändringar i innehållet. |
Related Information
Legal Disclaimer
Affected Products
PowerScale, Isilon A200, Isilon A2000, Isilon H400, Isilon H500, Isilon H5600, Isilon H600, PowerScale OneFS, PowerScale Archive A300, PowerScale Archive A3000, PowerScale B100, PowerScale F200, PowerScale F600, PowerScale F900
, PowerScale Hybrid H700, PowerScale Hybrid H7000, PowerScale P100
...
Article Properties
Article Number: 000220650
Article Type: Dell Security Advisory
Last Modified: 23 May 2024
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.