DSA-2023-453: Security Update for Dell Cloud Tiering Appliance for Multiple Third-Party Component Vulnerabilities

Resumo: Dell Cloud Tiering Appliance remediation is available for multiple security vulnerabilities that could be exploited by malicious users to compromise the affected system.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

High

Dados

Third-party Component CVEs More Information
cups CVE-2023-4504, CVE-2023-34241, CVE-2023-32360 See SUSE link for individual scores for each CVE https://www.suse.com/security/cve/ This hyperlink is taking you to a website outside of Dell Technologies.
python3 CVE-2023-40217, CVE-2023-41105 See SUSE link for individual scores for each CVE https://www.suse.com/security/cve/ This hyperlink is taking you to a website outside of Dell Technologies.
tomcat CVE-2023-45648, CVE-2023-44487, CVE-2023-42795, CVE-2023-42794, CVE-2023-41080
 
See SUSE link for individual scores for each CVE https://www.suse.com/security/cve/ This hyperlink is taking you to a website outside of Dell Technologies.
 
Third-party Component CVEs More Information
cups CVE-2023-4504, CVE-2023-34241, CVE-2023-32360 See SUSE link for individual scores for each CVE https://www.suse.com/security/cve/ This hyperlink is taking you to a website outside of Dell Technologies.
python3 CVE-2023-40217, CVE-2023-41105 See SUSE link for individual scores for each CVE https://www.suse.com/security/cve/ This hyperlink is taking you to a website outside of Dell Technologies.
tomcat CVE-2023-45648, CVE-2023-44487, CVE-2023-42795, CVE-2023-42794, CVE-2023-41080
 
See SUSE link for individual scores for each CVE https://www.suse.com/security/cve/ This hyperlink is taking you to a website outside of Dell Technologies.
 
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Product Software/Firmware Affected Versions Updated Version Link
Cloud Tiering Appliance CTA and CTA-HA Versions prior to 13.1.0.2.35 Version 13.1.0.2.35
https://www.dell.com/support/home/product-support/product/cloud-tiering-appliance/drivers

 
Cloud Tiering Appliance CTA/VE and CTA-HA/VE Versions prior to 13.1.0.2.35 Version 13.1.0.2.35 https://www.dell.com/support/home/product-support/product/cloud-tiering-applianceve/drivers
Product Software/Firmware Affected Versions Updated Version Link
Cloud Tiering Appliance CTA and CTA-HA Versions prior to 13.1.0.2.35 Version 13.1.0.2.35
https://www.dell.com/support/home/product-support/product/cloud-tiering-appliance/drivers

 
Cloud Tiering Appliance CTA/VE and CTA-HA/VE Versions prior to 13.1.0.2.35 Version 13.1.0.2.35 https://www.dell.com/support/home/product-support/product/cloud-tiering-applianceve/drivers

Histórico de revisão

RevisionDateDescription
1.029-11-2023Initial Release

Informações relacionadas

Produtos afetados

Cloud Tiering Appliance, Cloud Tiering Appliance Platform, Cloud Tiering Appliance/VE
Propriedades do artigo
Número do artigo: 000219978
Tipo de artigo: Dell Security Advisory
Último modificado: 19 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.