DSA-2021-257: Aktualizacja zabezpieczeń modułu przełącznika Dell PowerEdge VRTX dla wielu luk w zabezpieczeniach
概要: Funkcja korygowania modułu przełącznika Dell PowerEdge VRTX jest dostępna dla wielu luk w zabezpieczeniach, które mogą zostać wykorzystane przez złośliwych użytkowników w celu naruszenia zabezpieczeń w systemie, którego dotyczy problem. ...
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
High
詳細
| Zastrzeżony kod CVE | Opis | Ocena bazowa CVSS | Ciąg wektora CVSS |
| CVE-2021-36320 | Wersje oprogramowania wewnętrznego modułu przełącznika Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach związaną z pominięciem uwierzytelniania. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie przechwycić sesję i uzyskać dostęp do serwera sieci Web, forgując identyfikator sesji. | 7,5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach powodującą nieprawidłową weryfikację wejścia. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę, wysyłając specjalnie spreparowane dane w celu wywołania odmowy świadczenia usługi. | 7,5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach umożliwiającą wstrzyknięcie nagłówka hosta. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę poprzez dołączenie dowolnych wartości nagłówka hosta w celu przekierowania pamięci podręcznej sieci Web lub przekierowania wyzwalacza. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Zastrzeżony kod CVE | Opis | Ocena bazowa CVSS | Ciąg wektora CVSS |
| CVE-2021-36320 | Wersje oprogramowania wewnętrznego modułu przełącznika Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach związaną z pominięciem uwierzytelniania. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie przechwycić sesję i uzyskać dostęp do serwera sieci Web, forgując identyfikator sesji. | 7,5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach powodującą nieprawidłową weryfikację wejścia. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę, wysyłając specjalnie spreparowane dane w celu wywołania odmowy świadczenia usługi. | 7,5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Wersje oprogramowania wewnętrznego Dell Networking serii X przed 3.0.1.9 i oprogramowaniem wewnętrznym modułu przełącznika Dell PowerEdge VRTX przed 2.0.0.83 zawierają lukę w zabezpieczeniach umożliwiającą wstrzyknięcie nagłówka hosta. Zdalna nieuwierzytelniona osoba atakująca może potencjalnie wykorzystać tę lukę poprzez dołączenie dowolnych wartości nagłówka hosta w celu przekierowania pamięci podręcznej sieci Web lub przekierowania wyzwalacza. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
影響を受ける製品と修復
| Produkt | Wersje, których dotyczy problem | Zaktualizowane wersje | Łącze do aktualizacji |
| Dell PowerEdge VRTX | Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2401) w wersji 2.0.0.82 i starszych | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2210) w wersji 2.0.0.82 i starszych | 2.0.0.83 | R1-2210 |
| Produkt | Wersje, których dotyczy problem | Zaktualizowane wersje | Łącze do aktualizacji |
| Dell PowerEdge VRTX | Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2401) w wersji 2.0.0.82 i starszych | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Oprogramowanie wewnętrzne modułu przełącznika VRTX 1 GbE (R1-2210) w wersji 2.0.0.82 i starszych | 2.0.0.83 | R1-2210 |
変更履歴
| Wersja | Data | Opis |
| 1.0 | 2021-12-01 | Pierwsze wydanie |
確認
Firma Dell Technologies pragnie podziękować Kenowi Pyle'owi, partnerowi i programisty w firmie CYBIR za zgłoszenie tych problemów.
関連情報
法的免責事項
対象製品
POWEREDGE VRTX, Product Security Information文書のプロパティ
文書番号: 000194020
文書の種類: Dell Security Advisory
最終更新: 18 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。