DSA-2021-257: Dell PowerEdge VRTX Switch Module beveiligingsupdate voor meerdere beveiligingslekken

概要: Dell PowerEdge VRTX Switch Module-oplossing is beschikbaar voor meerdere beveiligingslekken die kunnen worden misbruikt door kwaadwillende gebruikers om het getroffen systeem in gevaar te brengen. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

影響

High

詳細

Eigen code CVE's Beschrijving CVSS basisscore CVSS vectortekenreeks
CVE-2021-36320 Dell Networking X-serie firmwareversies vóór 3.0.1.9 en Dell PowerEdge VRTX Switch Module firmwareversies vóór 2.0.0.83 bevatten een beveiligingslek bij het omzeilen van authenticatie. Een externe ongeautoriseerde aanvaller kan een sessie kapen en toegang krijgen tot de webserver door de sessie-ID te smeden. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Dell Networking X-serie firmwareversies vóór 3.0.1.9 en Dell PowerEdge VRTX Switch Module-firmwareversies vóór 2.0.0.83 bevatten een beveiligingslek bij invoervalidatie. Een externe ongeautoriseerde aanvaller kan misbruik maken van dit beveiligingslek door speciaal gemaakte data te verzenden om een denial of service te activeren. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Dell Networking X-serie firmwareversies vóór 3.0.1.9 en Dell PowerEdge VRTX Switch Module firmwareversies vóór 2.0.0.83 bevatten een beveiligingslek met betrekking tot het injecteren van hostheaders. Een externe ongeautoriseerde aanvaller kan dit beveiligingslek misbruiken door willekeurige hostheaderwaarden te injecteren om de webcache te gifen of omleidingen te activeren. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Eigen code CVE's Beschrijving CVSS basisscore CVSS vectortekenreeks
CVE-2021-36320 Dell Networking X-serie firmwareversies vóór 3.0.1.9 en Dell PowerEdge VRTX Switch Module firmwareversies vóór 2.0.0.83 bevatten een beveiligingslek bij het omzeilen van authenticatie. Een externe ongeautoriseerde aanvaller kan een sessie kapen en toegang krijgen tot de webserver door de sessie-ID te smeden. 7,5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Dell Networking X-serie firmwareversies vóór 3.0.1.9 en Dell PowerEdge VRTX Switch Module-firmwareversies vóór 2.0.0.83 bevatten een beveiligingslek bij invoervalidatie. Een externe ongeautoriseerde aanvaller kan misbruik maken van dit beveiligingslek door speciaal gemaakte data te verzenden om een denial of service te activeren. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Dell Networking X-serie firmwareversies vóór 3.0.1.9 en Dell PowerEdge VRTX Switch Module firmwareversies vóór 2.0.0.83 bevatten een beveiligingslek met betrekking tot het injecteren van hostheaders. Een externe ongeautoriseerde aanvaller kan dit beveiligingslek misbruiken door willekeurige hostheaderwaarden te injecteren om de webcache te gifen of omleidingen te activeren. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

Product Getroffen versies Bijgewerkte versies Koppeling naar update
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2401) firmwareversies 2.0.0.82 en eerder 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2210) firmwareversies 2.0.0.82 en eerder 2.0.0.83 R1-2210
Product Getroffen versies Bijgewerkte versies Koppeling naar update
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2401) firmwareversies 2.0.0.82 en eerder 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE Switch Module (R1-2210) firmwareversies 2.0.0.82 en eerder 2.0.0.83 R1-2210

変更履歴

Revisie  DatumBeschrijving
1.02021-12-01  Eerste release  

確認

Dell Technologies wil Ken Pyle, Partner en Exploit Developer bij CYBIR bedanken voor het melden van deze problemen.

関連情報

対象製品

POWEREDGE VRTX, Product Security Information
文書のプロパティ
文書番号: 000194020
文書の種類: Dell Security Advisory
最終更新: 18 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。