DSA-2021-257: Aktualizace zabezpečení modulu přepínače Dell PowerEdge VRTX pro více chyb zabezpečení

Resumo: Náprava modulu přepínače Dell PowerEdge VRTX je k dispozici pro několik chyb zabezpečení, které mohou uživatelé se zlými úmysly zneužít k ohrožení dotčeného systému.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

High

Dados

Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2021-36320 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení obcházení ověřování. Vzdálený neověřený útočník může potenciálně unést relaci a získat přístup k webovému serveru zadáním ID relace. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a firmware modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení týkající se nesprávného ověření vstupu. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít odesláním speciálně vytvořených dat za účelem zamítnutí služby. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují zranitelnost vložení hlavičky hostitele. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít zavedením libovolných hodnot záhlaví hostitele za účelem odstranění chyby webové mezipaměti nebo aktivací přesměrování. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2021-36320 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení obcházení ověřování. Vzdálený neověřený útočník může potenciálně unést relaci a získat přístup k webovému serveru zadáním ID relace. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a firmware modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují chybu zabezpečení týkající se nesprávného ověření vstupu. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít odesláním speciálně vytvořených dat za účelem zamítnutí služby. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Firmware přepínačů Dell Networking řady X před verzí 3.0.1.9 a verze firmwaru modulu přepínače Dell PowerEdge VRTX před verzí 2.0.0.83 obsahují zranitelnost vložení hlavičky hostitele. Vzdálený neověřený útočník může tuto chybu zabezpečení potenciálně zneužít zavedením libovolných hodnot záhlaví hostitele za účelem odstranění chyby webové mezipaměti nebo aktivací přesměrování. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Produkt Dotčené verze Aktualizované verze Odkaz na aktualizaci
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2401) verze 2.0.0.82 a starší 2.0.0.83 R1–2401
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2210) verze 2.0.0.82 a starší 2.0.0.83 R1–2210
Produkt Dotčené verze Aktualizované verze Odkaz na aktualizaci
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2401) verze 2.0.0.82 a starší 2.0.0.83 R1–2401
Dell PowerEdge VRTX Firmware modulu přepínače VRTX 1GbE (R1-2210) verze 2.0.0.82 a starší 2.0.0.83 R1–2210

Histórico de revisão

Revize  DatumPopis
1.02021-12-01  První vydání  

Agradecimentos

Společnost Dell Technologies by ráda poděkovala Kenu Keneovi, partnerovi a nástroji Exploit Developer na konferenci CYBIR za nahlášení těchto problémů.

Informações relacionadas

Produtos afetados

POWEREDGE VRTX, Product Security Information
Propriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.