DSA-2024-337: Security Update for Dell Virtual Storage Integrator for VMware vSphere Client for Third-Party Component Vulnerability

요약: Dell Virtual Storage Integrator for VMware vSphere Client remediation is available for Third-Party Component Vulnerability that could be exploited by malicious users to compromise the affected system. ...

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

영향

High

세부 정보

Third-party Component CVEs More Information
OpenSSH CVE-2024-6387

See NVD link below for individual scores for each CVE.
https://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.

Dell Technologies는 모든 고객이 CVSS 기본 점수와 관련 임시 및 환경 점수를 모두 고려할 것을 권장합니다. 이 경우 특정 보안 취약성과 관련된 잠재적인 심각도에 영향을 미칠 수 있습니다.

영향을 받는 제품 및 문제 해결

Product Affected Versions Remediated Versions Link
Dell Virtual Storage Integrator for VMware vSphere Client Versions 9.1 through 10.6 10.7 or later https://www.dell.com/support/home/en-us/product-support/product/vsi-for-vmware-vsphere-web-client/drivers
Product Affected Versions Remediated Versions Link
Dell Virtual Storage Integrator for VMware vSphere Client Versions 9.1 through 10.6 10.7 or later https://www.dell.com/support/home/en-us/product-support/product/vsi-for-vmware-vsphere-web-client/drivers

해결 방법 및 완화 방안

CVE ID Workaround and Mitigation
CVE-2024-6387 Manually update Photon OS OpenSSH version with command “tdnf update openssh” on virtual machine of Dell Virtual Storage Integrator for VMware vSphere Client.

개정 내역

RevisionDateDescription
1.02024-08-12Initial Release

관련 정보

해당 제품

Virtual Storage Integrator (VSI)
문서 속성
문서 번호: 000227718
문서 유형: Dell Security Advisory
마지막 수정 시간: 12 8월 2024
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.