DSA-2021-257: Dell PowerEdge VRTX Switch Module-sikkerhedsopdatering til flere sikkerhedsproblemer

Samenvatting: Afhjælpning af Dell PowerEdge VRTX-switchmodul er tilgængelig for flere sikkerhedssårbarheder, som kan udnyttes af ondsindede brugere til at kompromittere det berørte system.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Impact

High

Gegevens

Navnebeskyttede CVE-koder Beskrivelse CVSS Basisscore CVSS Vektorstreng
CVE-2021-36320 Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Navnebeskyttede CVE-koder Beskrivelse CVSS Basisscore CVSS Vektorstreng
CVE-2021-36320 Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel

Produkt Berørte versioner Opdaterede versioner Link til opdatering
Dell PowerEdge VRTX VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere 2.0.0.83 R1-2210
Produkt Berørte versioner Opdaterede versioner Link til opdatering
Dell PowerEdge VRTX VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere 2.0.0.83 R1-2210

Revisiegeschiedenis

Revision  DatoBeskrivelse
1.02021-12-01  Første version  

Bevestigingen

Dell Technologies vil gerne takke Ken Pyle, Partner and Exploit Developer hos CYBIR, for at indberette disse problemer.

Verwante informatie

Getroffen producten

POWEREDGE VRTX, Product Security Information
Artikeleigenschappen
Artikelnummer: 000194020
Artikeltype: Dell Security Advisory
Laatst aangepast: 18 sep. 2025
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.