DSA-2021-257: Actualización de seguridad del módulo de switch Dell PowerEdge VRTX para múltiples vulnerabilidades de seguridad

Resumo: La corrección del módulo de switch Dell PowerEdge VRTX está disponible para varias vulnerabilidades de seguridad que pueden ser aprovechadas por usuarios maliciosos para poner en riesgo el sistema afectado. ...

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

High

Dados

CVE de código de propiedad Descripción Puntuación base de CVSS Cadena vector de CVSS
CVE-2021-36320 Las versiones de firmware de Dell Networking serie X anteriores a 3.0.1.9 y las versiones de firmware del módulo de switch Dell PowerEdge VRTX anteriores a 2.0.0.83 contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado puede secuestrar una sesión y acceder al servidor web mediante la caducidad del ID de sesión. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Las versiones de firmware de Dell Networking serie X anteriores a 3.0.1.9 y las versiones de firmware del módulo de switch Dell PowerEdge VRTX anteriores a 2.0.0.83 contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad enviando datos especialmente diseñados para desencadenar una denegación de servicio. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Las versiones de firmware de Dell Networking serie X anteriores a 3.0.1.9 y las versiones de firmware del módulo de switch Dell PowerEdge VRTX anteriores a 2.0.0.83 contienen una vulnerabilidad de inserción de encabezado de host. Un atacante remoto no autenticado puede aprovechar potencialmente esta vulnerabilidad mediante la inyección de valores arbitrarios de encabezado de host para dañar la caché web o desencadenar redireccionamientos. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVE de código de propiedad Descripción Puntuación base de CVSS Cadena vector de CVSS
CVE-2021-36320 Las versiones de firmware de Dell Networking serie X anteriores a 3.0.1.9 y las versiones de firmware del módulo de switch Dell PowerEdge VRTX anteriores a 2.0.0.83 contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado puede secuestrar una sesión y acceder al servidor web mediante la caducidad del ID de sesión. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Las versiones de firmware de Dell Networking serie X anteriores a 3.0.1.9 y las versiones de firmware del módulo de switch Dell PowerEdge VRTX anteriores a 2.0.0.83 contienen una vulnerabilidad de validación de entrada incorrecta. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad enviando datos especialmente diseñados para desencadenar una denegación de servicio. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Las versiones de firmware de Dell Networking serie X anteriores a 3.0.1.9 y las versiones de firmware del módulo de switch Dell PowerEdge VRTX anteriores a 2.0.0.83 contienen una vulnerabilidad de inserción de encabezado de host. Un atacante remoto no autenticado puede aprovechar potencialmente esta vulnerabilidad mediante la inyección de valores arbitrarios de encabezado de host para dañar la caché web o desencadenar redireccionamientos. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Producto Versiones afectadas Versiones actualizadas Enlace a la actualización
Dell PowerEdge VRTX Versiones de firmware del módulo de switch VRTX de 1 GbE (R1-2401) 2.0.0.82 y anteriores 2.0.0.83 R1-2401
Dell PowerEdge VRTX Versiones de firmware del módulo de switch VRTX de 1 GbE (R1-2210) 2.0.0.82 y anteriores 2.0.0.83 R1-2210
Producto Versiones afectadas Versiones actualizadas Enlace a la actualización
Dell PowerEdge VRTX Versiones de firmware del módulo de switch VRTX de 1 GbE (R1-2401) 2.0.0.82 y anteriores 2.0.0.83 R1-2401
Dell PowerEdge VRTX Versiones de firmware del módulo de switch VRTX de 1 GbE (R1-2210) 2.0.0.82 y anteriores 2.0.0.83 R1-2210

Histórico de revisão

Revisión  FechaDescripción
1.02021-12-01  Versión inicial  

Agradecimentos

Dell Technologies desea agradecer a Ken Pyle, partner y desarrollador de vulnerabilidades de seguridad en CY ROI, por informar estos problemas.

Informações relacionadas

Produtos afetados

POWEREDGE VRTX, Product Security Information
Propriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.