DSA-2021-257: Dell PowerEdge VRTX-Switchmodul – Sicherheitsupdate für mehrere Sicherheitslücken

概要: Die Korrektur des Dell PowerEdge VRTX-Switchmoduls ist für mehrere Sicherheitslücken verfügbar, die von böswilligen Benutzern ausgenutzt werden können, um das betroffene System zu gefährden. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

影響

High

詳細

Proprietäre Code-CVEs Beschreibung CVSS-Basisbewertung CVSS Vektorzeichenfolge
CVE-2021-36320 Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Umgehung der Authentifizierung. Ein nicht authentifizierter Remoteangreifer kann möglicherweise eine Sitzung kapern und auf den Webserver zugreifen, indem er die Sitzungs-ID forscht. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Die Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und die Firmwareversionen des Dell PowerEdge VRTX-Switchmoduls vor 2.0.0.83 enthalten eine Sicherheitslücke bezüglich falscher Eingabevalidierung. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er speziell gestaltete Daten sendet, um eine Denial-of-Service auszulösen. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware-Versionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Host-Header-Injektion. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er willkürliche Hostheaderwerte einleitet, um den Webcache zu verlören oder Umleitungen auszulösen. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Proprietäre Code-CVEs Beschreibung CVSS-Basisbewertung CVSS Vektorzeichenfolge
CVE-2021-36320 Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Umgehung der Authentifizierung. Ein nicht authentifizierter Remoteangreifer kann möglicherweise eine Sitzung kapern und auf den Webserver zugreifen, indem er die Sitzungs-ID forscht. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Die Firmwareversionen der Dell Networking X-Serie vor 3.0.1.9 und die Firmwareversionen des Dell PowerEdge VRTX-Switchmoduls vor 2.0.0.83 enthalten eine Sicherheitslücke bezüglich falscher Eingabevalidierung. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er speziell gestaltete Daten sendet, um eine Denial-of-Service auszulösen. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware-Versionen der Dell Networking X-Serie vor 3.0.1.9 und Dell PowerEdge VRTX-Switchmodul-Firmwareversionen vor 2.0.0.83 enthalten eine Sicherheitslücke bei der Host-Header-Injektion. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitslücke ausnutzen, indem er willkürliche Hostheaderwerte einleitet, um den Webcache zu verlören oder Umleitungen auszulösen. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2401) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2401
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2210) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2210
Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2401) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2401
Dell PowerEdge VRTX VRTX 1GbE-Switchmodul (R1-2210) Firmwareversionen 2.0.0.82 und früher 2.0.0.83 R1–2210

変更履歴

Versionen  DatumBeschreibung
1.02021-12-01  Erstveröffentlichung  

確認

Dell Technologies möchte Ken Pyle, Partner und Exploit Developer bei CYBIR, für die Meldung dieser Probleme danken.

関連情報

対象製品

POWEREDGE VRTX, Product Security Information
文書のプロパティ
文書番号: 000194020
文書の種類: Dell Security Advisory
最終更新: 18 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。