DSA-2021-257: Säkerhetsuppdatering av Dell PowerEdge VRTX-switchmodul för flera säkerhetsproblem
概要: Reparation av Dell PowerEdge VRTX-switchmodulen är tillgänglig för flera säkerhetsproblem som kan utnyttjas av illvilliga användare för att kompromettera det berörda systemet.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
High
詳細
| Tillverkarspecifik kod CVEs | Beskrivning | CVSS-baspoäng | CVSS-vektorsträng |
| CVE-2021-36320 | Versionerna av fast programvara för Dell Networking X-serien före 3.0.1.9 och versionerna av den fasta programvaran för Dell PowerEdge VRTX-switchmodulen före 2.0.0.83 innehåller ett säkerhetsproblem med åsidosättande av autentisering. En oautentiserad fjärrattack kan eventuellt kapa en session och få åtkomst till webbservern genom att slå fast sessions-ID. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Versionerna av fast programvara för Dell Networking X-serien före 3.0.1.9 och versioner av fast programvara för Dell PowerEdge VRTX-switchmoduler före 2.0.0.83 innehåller ett säkerhetsproblem med felaktig inmatningsvalidering. En oautentiserad fjärrattack kan eventuellt utnyttja det här säkerhetsproblemet genom att skicka särskilt utformade data för att utlösa en Överbelastningsattack. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Versionerna av fast programvara för Dell Networking X-serien före 3.0.1.9 och versionerna av den fasta programvaran för Dell PowerEdge VRTX-switchmodulen före 2.0.0.83 innehåller ett säkerhetsproblem med injektion i värdrubriken. En oautentiserad fjärrattack kan eventuellt utnyttja det här säkerhetsproblemet genom att tillföra godtyckliga värdens sidvärden för att skada webbcacheminnet eller utlösa omdirigeringar. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Tillverkarspecifik kod CVEs | Beskrivning | CVSS-baspoäng | CVSS-vektorsträng |
| CVE-2021-36320 | Versionerna av fast programvara för Dell Networking X-serien före 3.0.1.9 och versionerna av den fasta programvaran för Dell PowerEdge VRTX-switchmodulen före 2.0.0.83 innehåller ett säkerhetsproblem med åsidosättande av autentisering. En oautentiserad fjärrattack kan eventuellt kapa en session och få åtkomst till webbservern genom att slå fast sessions-ID. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Versionerna av fast programvara för Dell Networking X-serien före 3.0.1.9 och versioner av fast programvara för Dell PowerEdge VRTX-switchmoduler före 2.0.0.83 innehåller ett säkerhetsproblem med felaktig inmatningsvalidering. En oautentiserad fjärrattack kan eventuellt utnyttja det här säkerhetsproblemet genom att skicka särskilt utformade data för att utlösa en Överbelastningsattack. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Versionerna av fast programvara för Dell Networking X-serien före 3.0.1.9 och versionerna av den fasta programvaran för Dell PowerEdge VRTX-switchmodulen före 2.0.0.83 innehåller ett säkerhetsproblem med injektion i värdrubriken. En oautentiserad fjärrattack kan eventuellt utnyttja det här säkerhetsproblemet genom att tillföra godtyckliga värdens sidvärden för att skada webbcacheminnet eller utlösa omdirigeringar. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
影響を受ける製品と修復
| Produkt | Berörda versioner | Uppdaterade versioner | Länk till uppdatering |
| Dell PowerEdge VRTX | VERSION 2.0.0.82 och tidigare av den fasta programvaran för VRTX 1GbE-switchmodul (R1-2401) | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Version 2.0.0.82 och tidigare av den fasta programvaran för VRTX 1 GbE-switchmodul (R1-2210) | 2.0.0.83 | R1-2210 |
| Produkt | Berörda versioner | Uppdaterade versioner | Länk till uppdatering |
| Dell PowerEdge VRTX | VERSION 2.0.0.82 och tidigare av den fasta programvaran för VRTX 1GbE-switchmodul (R1-2401) | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Version 2.0.0.82 och tidigare av den fasta programvaran för VRTX 1 GbE-switchmodul (R1-2210) | 2.0.0.83 | R1-2210 |
変更履歴
| Revision | Date (datum) | Beskrivning |
| 1.0 | 2021-12-01 | Ursprunglig version |
確認
Dell Technologies tackar Kensington Pyle, Partner and Exploit Developer på CYDELL för att ha rapporterat dessa problem.
関連情報
法的免責事項
対象製品
POWEREDGE VRTX, Product Security Information文書のプロパティ
文書番号: 000194020
文書の種類: Dell Security Advisory
最終更新: 18 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。