DSA-2021-257: Dell PowerEdge VRTX Switch Module -suojauspäivitys useiden tietoturvahaavoittuvuuksien vuoksi
概要: Dell PowerEdge VRTX Switch Module -moduulin korjaus on saatavilla useisiin tietoturvahaavoittuvuuksiin, joiden kautta hyökkääjät voivat vaarantaa järjestelmän.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
High
詳細
| Oman koodin CVEs | Kuvaus | CVSS-peruspisteet | CVSS-vektorin merkkijono |
| CVE-2021-36320 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät todennuksen ohitushaavoittuvuuden. Todentamaton etähyökkääjä voi kaapata istunnon ja käyttää verkkopalvelinta luomalla istunnon tunnuksen. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät virheellisen syöttötarkistuksen haavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lähettämällä erityisesti suunniteltuja tietoja palvelunestohyökkäyksen käynnistämiseksi. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät isäntäotsikon lisäyshaavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lisäämällä satunnaisia isännän otsikkoarvoja verkkovälimuistin aktivointiin tai uudelleenohjauksen käynnistämiseen. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Oman koodin CVEs | Kuvaus | CVSS-peruspisteet | CVSS-vektorin merkkijono |
| CVE-2021-36320 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät todennuksen ohitushaavoittuvuuden. Todentamaton etähyökkääjä voi kaapata istunnon ja käyttää verkkopalvelinta luomalla istunnon tunnuksen. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät virheellisen syöttötarkistuksen haavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lähettämällä erityisesti suunniteltuja tietoja palvelunestohyökkäyksen käynnistämiseksi. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät isäntäotsikon lisäyshaavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lisäämällä satunnaisia isännän otsikkoarvoja verkkovälimuistin aktivointiin tai uudelleenohjauksen käynnistämiseen. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
影響を受ける製品と修復
| Tuote | Versiot, joita asia koskee | Päivitetyt versiot | Linkki päivitykseen |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2401) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2210) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2210 |
| Tuote | Versiot, joita asia koskee | Päivitetyt versiot | Linkki päivitykseen |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2401) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2210) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2210 |
変更履歴
| Versio | Päivämäärä | Kuvaus |
| 1.0 | 2021-12-01 | Ensimmäinen julkaisu |
確認
Dell Technologies kiittää NÄITÄ ongelmia ilmoittanutTa Ken Pyleä, kumppania ja hyödyntäjää.
関連情報
法的免責事項
対象製品
POWEREDGE VRTX, Product Security Information文書のプロパティ
文書番号: 000194020
文書の種類: Dell Security Advisory
最終更新: 18 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。