DSA-2023-459: Birden Fazla Üçüncü Taraf Bileşen Güvenlik Açığı İçin Dell PowerScale OneFS Güvenlik Güncellemesi
Summary: Dell PowerScale OneFS düzeltmesi, etkilenen sistemin güvenliğini tehlikeye atmak amacıyla kötü niyetli kullanıcılar tarafından kullanılabilecek düğüm bellenimindeki birden fazla güvenlik açığı için kullanılabilir. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Impact
Critical
Details
| Üçüncü Taraf Bileşen | CVE'ler | Daha Fazla Bilgi |
|---|---|---|
| Intel BIOS | CVE-2023-25537, CVE-2023-0215, CVE-2023-0286, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578, CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670, CVE-2017-5715 | DSA-2023-098, DSA-2023-134, INTEL-SA-00717 |
| Dell SmartFabric OS10 | CVE-2023-28078 | https://nvd.nist.gov/vuln/detail/CVE-2023-28078 |
Affected Products & Remediation
| Adreslenen CVE'ler | Ürün | Yazılım/Bellenim | Etkilenen Sürüm | Düzeltilmiş Sürüm | Bağlantı |
|---|---|---|---|---|---|
| CVE-2023-28078 | Networking OS10 bellenimini çalıştıran Dell Networking anahtarlı PowerScale OneFS | DNOS (DNOS) | 10.5.2.13 öncesi sürümler | 10.5.2.13 | SmartFabric OS10 Sürücüler ve İndirmeler |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A200 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A2000 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Arşivi A300 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Arşivi A3000 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F800 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F810 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H400 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H500 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H600 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H5600 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hibrit H700 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hibrit H7000 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| Adreslenen CVE'ler | Ürün | Yazılım/Bellenim | Etkilenen Sürüm | Düzeltilmiş Sürüm | Bağlantı |
|---|---|---|---|---|---|
| CVE-2023-28078 | Networking OS10 bellenimini çalıştıran Dell Networking anahtarlı PowerScale OneFS | DNOS (DNOS) | 10.5.2.13 öncesi sürümler | 10.5.2.13 | SmartFabric OS10 Sürücüler ve İndirmeler |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A200 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon A2000 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Arşivi A300 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Arşivi A3000 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F800 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | PowerScale F810 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H400 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H500 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H600 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670 | Isilon H5600 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hibrit H700 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hibrit H7000 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | PowerScale Düğüm Bellenim Paketi | 12.0'dan önceki sürümler | Sürüm 12.0 veya üzeri | PowerScale OneFS İndirme Alanı |
Hangi düğümlerin yükseltme gerektirdiğini belirlemek için bellenim değerlendirme raporunu görüntüleyin. Değerlendirmeyi ve raporu tamamlama talimatları için Sürüm Notları'ndaki Bellenim değerlendirmesi çalıştırma bölümüne bakın.
CVE-2023-28078, 10.5.2.13'ten önceki DNOS sürümleriyle 8.2.x ila 9.7.0.x arasındaki PowerScale OneFS Sürümlerini içerir
CVE-2023-28078, 10.5.2.13'ten önceki DNOS sürümleriyle 8.2.x ila 9.7.0.x arasındaki PowerScale OneFS Sürümlerini içerir
Revision History
| Revizyon | Tarih | Açıklama |
|---|---|---|
| 1.0 | 2024-01-04 | İlk Sürüm |
| 2.0 | 2024-01-17 | AMI BIOS ve Intel BIOS'un CVE'leri tek bir satırda birleştirildi |
| 3.0 | 2024-02-26 | DSA'ya CVE-2023-28078 eklendi |
| 4.0 | 2024-05-22 | İçerikte herhangi bir değişiklik yapılmadan geliştirilmiş sunum için güncelleştirildi. |
Related Information
Legal Disclaimer
Affected Products
PowerScale, Isilon A200, Isilon A2000, Isilon H400, Isilon H500, Isilon H5600, Isilon H600, PowerScale OneFS, PowerScale Archive A300, PowerScale Archive A3000, PowerScale B100, PowerScale F200, PowerScale F600, PowerScale F900
, PowerScale Hybrid H700, PowerScale Hybrid H7000, PowerScale P100
...
Article Properties
Article Number: 000220650
Article Type: Dell Security Advisory
Last Modified: 23 May 2024
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.