DSA-2021-257: Dell PowerEdge VRTX Switch Module-sikkerhedsopdatering til flere sikkerhedsproblemer
Resumo: Afhjælpning af Dell PowerEdge VRTX-switchmodul er tilgængelig for flere sikkerhedssårbarheder, som kan udnyttes af ondsindede brugere til at kompromittere det berørte system.
Este artigo aplica-se a
Este artigo não se aplica a
Este artigo não está vinculado a nenhum produto específico.
Nem todas as versões do produto estão identificadas neste artigo.
Impacto
High
Dados
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
| CVE-2021-36320 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
| CVE-2021-36320 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for omgåelse af godkendelse. En ekstern hacker, der ikke er godkendt, kan potentielt overtage en session og få adgang til webserveren ved at forælde sessions-id'et. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for forkert validering af input. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sårbarhed ved at sende særligt udformede data for at udløse et Denial of Service-angreb. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X-seriens firmwareversioner før 3.0.1.9 og Dell PowerEdge VRTX Switch Module-firmwareversioner før 2.0.0.83 indeholder en sikkerhedsrisiko for værtsheaderinjektion. En ekstern hacker, der ikke er godkendt, kan potentielt udnytte denne sikkerhedsrisiko ved at indsætte vilkårlige værtsheaderværdier for at beskadige webcachen eller udløse omdirigeringer. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Produtos afetados e soluções
| Produkt | Berørte versioner | Opdaterede versioner | Link til opdatering |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2210 |
| Produkt | Berørte versioner | Opdaterede versioner | Link til opdatering |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2401) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Switch Module (R1-2210) firmwareversioner 2.0.0.82 og tidligere | 2.0.0.83 | R1-2210 |
Histórico de revisão
| Revision | Dato | Beskrivelse |
| 1.0 | 2021-12-01 | Første version |
Agradecimentos
Dell Technologies vil gerne takke Ken Pyle, Partner and Exploit Developer hos CYBIR, for at indberette disse problemer.
Informações relacionadas
Aviso de isenção legal
Produtos afetados
POWEREDGE VRTX, Product Security InformationPropriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.