DSA-2025-243: Security update for Dell ObjectScale 4.0.0.1 Multiple Third-Party Component Vulnerabilities

概要: Dell ObjectScale remediation is available for multiple security vulnerabilities that could be exploited by malicious users to compromise the affected system.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

影響

Critical

詳細

Third-party Component CVEs More Information 
HTTP_Requests CVE-2024-35195 https://nvd.nist.gov/vuln/searchThis hyperlink is taking you to a website outside of Dell Technologies.
OpenSSL CVE-2024-0727 https://nvd.nist.gov/vuln/searchThis hyperlink is taking you to a website outside of Dell Technologies.
Wget CVE-2024-38428 https://nvd.nist.gov/vuln/searchThis hyperlink is taking you to a website outside of Dell Technologies.

 

デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

Product Affected Versions Remediated Versions Link
ObjectScale Versions prior to 4.0.0.1 4.0.0.1 and later Open a Service Request for an Operating Environment Upgrade and Quote DSA-2025-243

 

Product Affected Versions Remediated Versions Link
ObjectScale Versions prior to 4.0.0.1 4.0.0.1 and later Open a Service Request for an Operating Environment Upgrade and Quote DSA-2025-243

 

Note:

  1. Dell recommends all customers have their ObjectScale systems upgraded at the earliest opportunity by opening an "Operating Environment Upgrade Service Request".
  2. Please visit the Security Update Release Schedule for Supported Versions of ObjectScale (formerly ECS) for more information regarding upcoming security releases.

回避策と緩和策

None

変更履歴

RevisionDateDescription
1.02025-06-30Initial Release

 

関連情報

対象製品

ECS, ECS Appliance, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文書のプロパティ
文書番号: 000339112
文書の種類: Dell Security Advisory
最終更新: 30 6月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。