DSA-2021-257: Birden Fazla Güvenlik Açığı İçin Dell PowerEdge VRTX Anahtar Modülü Güvenlik Güncelleştirmesi

Samenvatting: Dell PowerEdge VRTX Anahtar Modülü düzeltmesi, kötü niyetli kullanıcıların etkilenen sistemin güvenliğini tehlikeye atarak yararlanan birden fazla güvenlik açığı için kullanılabilir.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Impact

High

Gegevens

Özel CVE Kodları Açıklama CVSS Taban Puanı CVSS Vektör Dizesi
CVE-2021-36320 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. 7,5 CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Özel CVE Kodları Açıklama CVSS Taban Puanı CVSS Vektör Dizesi
CVE-2021-36320 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. 7,5 CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel

Ürün Etkilenen Sürümler Güncelleştirilmiş Sürümler Güncelleştirme Bağlantısı
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2210
Ürün Etkilenen Sürümler Güncelleştirilmiş Sürümler Güncelleştirme Bağlantısı
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2210

Revisiegeschiedenis

Revizyon  TarihAçıklama
1.02021-12-01  İlk Sürüm  

Bevestigingen

Dell Technologies, bu sorunları bildirdiği için CYBIR'deki İş Ortağı ve Güvenlik Geliştiricisi Ken Pyle'a teşekkür eder.

Verwante informatie

Getroffen producten

POWEREDGE VRTX, Product Security Information
Artikeleigenschappen
Artikelnummer: 000194020
Artikeltype: Dell Security Advisory
Laatst aangepast: 18 sep. 2025
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.