DSA-2023-459: Säkerhetsuppdatering för Dell PowerScale OneFS för flera sårbarheter i tredje parts komponenter
Samenvatting: Dell PowerScale OneFS-åtgärder är tillgängliga för flera säkerhetsproblem i nodfast programvara som kan utnyttjas av obehöriga användare för att kompromettera det berörda systemet.
Dit artikel is van toepassing op
Dit artikel is niet van toepassing op
Dit artikel is niet gebonden aan een specifiek product.
Niet alle productversies worden in dit artikel vermeld.
Impact
Critical
Gegevens
| Tredjepartskomponent | CVE:er | Mer information |
|---|---|---|
| Intel BIOS | CVE-2023-25537, CVE-2023-0215, CVE-2023-0286, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578, CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670, CVE-2017-5715 | DSA-2023-098, DSA-2023-134, INTEL-SA-00717 |
| Dell SmartFabric OS10 | CVE-2023-28078 | https://nvd.nist.gov/vuln/detail/CVE-2023-28078 |
Getroffen producten en herstel
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
Du kan ta reda på vilka noder som behöver uppgraderas i utvärderingsrapporten för fast programvara. Anvisningar om hur du slutför utvärderingen och rapporten finns i avsnittet Köra en utvärdering av fast programvara i versionsinformationen.
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
Revisiegeschiedenis
| Revision | Date (datum) | Beskrivning |
|---|---|---|
| 1.0 | 2024-01-04 | Ursprunglig version |
| 2.0 | 2024-01-17 | CVE:erna för AMI BIOS och Intel BIOS har kombinerats till en rad |
| 3,0 | 2024-02-26 | CVE-2023-28078 har lagts till i DSA |
| 4.0 | 2024-05-22 | Uppdaterad för förbättrad presentation utan ändringar i innehållet. |
Verwante informatie
Juridische verklaring van afstand
Getroffen producten
PowerScale, Isilon A200, Isilon A2000, Isilon H400, Isilon H500, Isilon H5600, Isilon H600, PowerScale OneFS, PowerScale Archive A300, PowerScale Archive A3000, PowerScale B100, PowerScale F200, PowerScale F600, PowerScale F900
, PowerScale Hybrid H700, PowerScale Hybrid H7000, PowerScale P100
...
Artikeleigenschappen
Artikelnummer: 000220650
Artikeltype: Dell Security Advisory
Laatst aangepast: 23 mei 2024
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.