DSA-2021-257: Aggiornamento di sicurezza del modulo switch Dell PowerEdge VRTX per più vulnerabilità di sicurezza
概要: La correzione del modulo switch Dell PowerEdge VRTX è disponibile per diverse vulnerabilità di sicurezza che possono essere sfruttate da utenti malintenzionati per compromettere il sistema interessato. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
High
詳細
| CVEs codice proprietario | Descrizione | Punteggio base CVSS | Stringa vettoriale CVSS |
| CVE-2021-36320 | Le versioni del firmware Dell Networking serie X precedenti alla 3.0.1.9 e le versioni del firmware del modulo switch Dell PowerEdge VRTX precedenti alla 2.0.0.83 contengono una vulnerabilità legata all'elusione dell'autenticazione. Un malintenzionato remoto non autenticato potrebbe potenzialmente dirottare una sessione e accedere al web server forzando l'ID della sessione. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Le versioni del firmware Dell Networking serie X precedenti alla 3.0.1.9 e le versioni del firmware del modulo switch Dell PowerEdge VRTX precedenti alla 2.0.0.83 contengono una vulnerabilità di convalida dell'input non corretta. Un utente malintenzionato non autenticato in remoto potrebbe sfruttare questa vulnerabilità inviando dati appositamente predisposti per attivare un Denial of Service. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Le versioni del firmware Dell Networking serie X precedenti alla 3.0.1.9 e le versioni del firmware del modulo switch Dell PowerEdge VRTX precedenti alla 2.0.0.83 contengono una vulnerabilità di aggiunta di intestazione host. Un utente malintenzionato non autenticato in remoto può potenzialmente sfruttare questa vulnerabilità inserendo valori di intestazione host arbitrari per espellere la web-cache o attivare reindirizzamenti. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| CVEs codice proprietario | Descrizione | Punteggio base CVSS | Stringa vettoriale CVSS |
| CVE-2021-36320 | Le versioni del firmware Dell Networking serie X precedenti alla 3.0.1.9 e le versioni del firmware del modulo switch Dell PowerEdge VRTX precedenti alla 2.0.0.83 contengono una vulnerabilità legata all'elusione dell'autenticazione. Un malintenzionato remoto non autenticato potrebbe potenzialmente dirottare una sessione e accedere al web server forzando l'ID della sessione. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Le versioni del firmware Dell Networking serie X precedenti alla 3.0.1.9 e le versioni del firmware del modulo switch Dell PowerEdge VRTX precedenti alla 2.0.0.83 contengono una vulnerabilità di convalida dell'input non corretta. Un utente malintenzionato non autenticato in remoto potrebbe sfruttare questa vulnerabilità inviando dati appositamente predisposti per attivare un Denial of Service. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Le versioni del firmware Dell Networking serie X precedenti alla 3.0.1.9 e le versioni del firmware del modulo switch Dell PowerEdge VRTX precedenti alla 2.0.0.83 contengono una vulnerabilità di aggiunta di intestazione host. Un utente malintenzionato non autenticato in remoto può potenzialmente sfruttare questa vulnerabilità inserendo valori di intestazione host arbitrari per espellere la web-cache o attivare reindirizzamenti. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
影響を受ける製品と修復
| Prodotto | Versioni interessate | Versioni aggiornate | Link all'aggiornamento |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2401) con versioni firmware 2.0.0.82 e precedenti | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2210) con versioni firmware 2.0.0.82 e precedenti | 2.0.0.83 | R1-2210 |
| Prodotto | Versioni interessate | Versioni aggiornate | Link all'aggiornamento |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2401) con versioni firmware 2.0.0.82 e precedenti | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2210) con versioni firmware 2.0.0.82 e precedenti | 2.0.0.83 | R1-2210 |
変更履歴
| Revisione | Data | Descrizione |
| 1.0 | 2021-12-01 | Versione iniziale |
確認
Dell Technologies desidera ringraziare Ken Pyle, partner e sviluppatore di exploit presso CY TEMPOR, per aver segnalato questi problemi.
関連情報
法的免責事項
対象製品
POWEREDGE VRTX, Product Security Information文書のプロパティ
文書番号: 000194020
文書の種類: Dell Security Advisory
最終更新: 18 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。