DSA-2021-257: Sikkerhetsoppdatering for Dell PowerEdge VRTX-svitsjmodul for flere sikkerhetsproblemer
Samenvatting: Utbedring av Dell PowerEdge VRTX-svitsjmodul er tilgjengelig for flere sikkerhetsproblemer som kan utnyttes av ondsinnede brukere for å skade det berørte systemet.
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Impact
High
Gegevens
| CVE-er for rettighetsbeskyttet kode | Beskrivelse | CVSS-grunnpoengsum | CVSS Vector-streng |
| CVE-2021-36320 | Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med omgåelse av godkjenning. En ekstern uautorisert angriper kan potensielt kapre en økt og få tilgang til webserveren ved å smi økt-ID-en. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med feil validering av inndata. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å sende spesiallagde data for å utløse en tjenestenekt. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med vertshodeinjeksjon. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å legge inn vilkårlige vertshodeverdier for å gjøre webhurtigbufferen eller utløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| CVE-er for rettighetsbeskyttet kode | Beskrivelse | CVSS-grunnpoengsum | CVSS Vector-streng |
| CVE-2021-36320 | Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med omgåelse av godkjenning. En ekstern uautorisert angriper kan potensielt kapre en økt og få tilgang til webserveren ved å smi økt-ID-en. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med feil validering av inndata. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å sende spesiallagde data for å utløse en tjenestenekt. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med vertshodeinjeksjon. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å legge inn vilkårlige vertshodeverdier for å gjøre webhurtigbufferen eller utløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Getroffen producten en herstel
| Produkt | Berørte versjoner | Oppdaterte versjoner | Kobling til oppdatering |
| Dell PowerEdge VRTX | VRTX 1GbE-svitsjmodul (R1-2401) fastvareversjon 2.0.0.82 og eldre | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE-svitsjmodul (R1-2210) fastvareversjon 2.0.0.82 og eldre | 2.0.0.83 | R1-2210 |
| Produkt | Berørte versjoner | Oppdaterte versjoner | Kobling til oppdatering |
| Dell PowerEdge VRTX | VRTX 1GbE-svitsjmodul (R1-2401) fastvareversjon 2.0.0.82 og eldre | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE-svitsjmodul (R1-2210) fastvareversjon 2.0.0.82 og eldre | 2.0.0.83 | R1-2210 |
Revisiegeschiedenis
| Revisjon | Dato | Beskrivelse |
| 1.0 | 2021-12-01 | Første lansering |
Bevestigingen
Dell Technologies vil gjerne takke Ken Pyle, Partner and Exploit Developer hos CYBIR for å ha rapportert om disse problemene.
Verwante informatie
Juridische verklaring van afstand
Getroffen producten
POWEREDGE VRTX, Product Security InformationArtikeleigenschappen
Artikelnummer: 000194020
Artikeltype: Dell Security Advisory
Laatst aangepast: 18 sep. 2025
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.