DSA-2021-257. Обновление безопасности модуля коммутатора Dell PowerEdge VRTX для устранения нескольких уязвимостей системы безопасности

概要: Исправление модуля коммутатора Dell PowerEdge VRTX доступно для нескольких уязвимостей системы безопасности, которые могут использоваться злоумышленниками для компрометации затронутой системы. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

影響

High

詳細

Проприетарный код CVE Описание CVSS Базовая оценка CVSS Векторная строка
CVE-2021-36320 Версии микропрограммы Dell Networking серии X до 3.0.1.9 и микропрограммы модуля коммутатора Dell PowerEdge VRTX до 2.0.0.83 содержат уязвимость, не допускаемую обхода аутентификации. Удаленный злоумышленник, не аутентифицированный, может похитить сессию и получить доступ к веб-серверу, задав идентификатор сессии. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Версии микропрограммы Dell Networking серии X до 3.0.1.9 и микропрограммы модуля коммутатора Dell PowerEdge VRTX до 2.0.0.83 содержат уязвимость, неправильную проверку ввода данных. Удаленный злоумышленник, не аутентифицированный, потенциально может воспользоваться этой уязвимостью, отправив специально созданные данные, чтобы вызвать отказ в обслуживании. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Версии микропрограммы Dell Networking серии X до 3.0.1.9 и микропрограммы модуля коммутатора Dell PowerEdge VRTX до 2.0.0.83 содержат уязвимость внедрения заголовок хоста. Удаленный злоумышленник, не аутентифицированный, потенциально может воспользоваться этой уязвимостью, внеся произвольные значения заголовок хоста, чтобы «обитить» кэш-память веб-интерфейса или инициировать перенаправление. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Проприетарный код CVE Описание CVSS Базовая оценка CVSS Векторная строка
CVE-2021-36320 Версии микропрограммы Dell Networking серии X до 3.0.1.9 и микропрограммы модуля коммутатора Dell PowerEdge VRTX до 2.0.0.83 содержат уязвимость, не допускаемую обхода аутентификации. Удаленный злоумышленник, не аутентифицированный, может похитить сессию и получить доступ к веб-серверу, задав идентификатор сессии. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Версии микропрограммы Dell Networking серии X до 3.0.1.9 и микропрограммы модуля коммутатора Dell PowerEdge VRTX до 2.0.0.83 содержат уязвимость, неправильную проверку ввода данных. Удаленный злоумышленник, не аутентифицированный, потенциально может воспользоваться этой уязвимостью, отправив специально созданные данные, чтобы вызвать отказ в обслуживании. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Версии микропрограммы Dell Networking серии X до 3.0.1.9 и микропрограммы модуля коммутатора Dell PowerEdge VRTX до 2.0.0.83 содержат уязвимость внедрения заголовок хоста. Удаленный злоумышленник, не аутентифицированный, потенциально может воспользоваться этой уязвимостью, внеся произвольные значения заголовок хоста, чтобы «обитить» кэш-память веб-интерфейса или инициировать перенаправление. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

Продукт Затронутые версии Обновленные версии Ссылка на обновление
Dell PowerEdge VRTX Микропрограмма модуля коммутатора VRTX 1GbE (R1-2401) версии 2.0.0.82 и более ранних 2.0.0.83 R1-2401
Dell PowerEdge VRTX Микропрограмма модуля коммутатора VRTX 1GbE (R1-2210) версии 2.0.0.82 и более ранних 2.0.0.83 R1-2210
Продукт Затронутые версии Обновленные версии Ссылка на обновление
Dell PowerEdge VRTX Микропрограмма модуля коммутатора VRTX 1GbE (R1-2401) версии 2.0.0.82 и более ранних 2.0.0.83 R1-2401
Dell PowerEdge VRTX Микропрограмма модуля коммутатора VRTX 1GbE (R1-2210) версии 2.0.0.82 и более ранних 2.0.0.83 R1-2210

変更履歴

Редакция  ДатаОписание
1.02021-12-01  Первоначальный выпуск  

確認

Dell Technologies благодарит Кэна Пюла (Ken Pyle), партнера и разработчика эксплойтов в CYBIR, за сообщение об этих проблемах.

関連情報

対象製品

POWEREDGE VRTX, Product Security Information
文書のプロパティ
文書番号: 000194020
文書の種類: Dell Security Advisory
最終更新: 18 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。