DSA-2021-257: Dell PowerEdge VRTX Switch Module -suojauspäivitys useiden tietoturvahaavoittuvuuksien vuoksi
Resumo: Dell PowerEdge VRTX Switch Module -moduulin korjaus on saatavilla useisiin tietoturvahaavoittuvuuksiin, joiden kautta hyökkääjät voivat vaarantaa järjestelmän.
Este artigo aplica-se a
Este artigo não se aplica a
Este artigo não está vinculado a nenhum produto específico.
Nem todas as versões do produto estão identificadas neste artigo.
Impacto
High
Dados
| Oman koodin CVEs | Kuvaus | CVSS-peruspisteet | CVSS-vektorin merkkijono |
| CVE-2021-36320 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät todennuksen ohitushaavoittuvuuden. Todentamaton etähyökkääjä voi kaapata istunnon ja käyttää verkkopalvelinta luomalla istunnon tunnuksen. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät virheellisen syöttötarkistuksen haavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lähettämällä erityisesti suunniteltuja tietoja palvelunestohyökkäyksen käynnistämiseksi. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät isäntäotsikon lisäyshaavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lisäämällä satunnaisia isännän otsikkoarvoja verkkovälimuistin aktivointiin tai uudelleenohjauksen käynnistämiseen. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Oman koodin CVEs | Kuvaus | CVSS-peruspisteet | CVSS-vektorin merkkijono |
| CVE-2021-36320 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät todennuksen ohitushaavoittuvuuden. Todentamaton etähyökkääjä voi kaapata istunnon ja käyttää verkkopalvelinta luomalla istunnon tunnuksen. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät virheellisen syöttötarkistuksen haavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lähettämällä erityisesti suunniteltuja tietoja palvelunestohyökkäyksen käynnistämiseksi. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Dell Networking X -sarjan laiteohjelmistoversiot ennen versiota 3.0.1.9 ja Dell PowerEdge VRTX Switch Module -laiteohjelmistoversiot ennen versiota 2.0.0.83 sisältävät isäntäotsikon lisäyshaavoittuvuuden. Todentamaton etähyökkääjä voi mahdollisesti hyödyntää tätä haavoittuvuutta lisäämällä satunnaisia isännän otsikkoarvoja verkkovälimuistin aktivointiin tai uudelleenohjauksen käynnistämiseen. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Produtos afetados e soluções
| Tuote | Versiot, joita asia koskee | Päivitetyt versiot | Linkki päivitykseen |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2401) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2210) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2210 |
| Tuote | Versiot, joita asia koskee | Päivitetyt versiot | Linkki päivitykseen |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2401) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1GbE Switch Module (R1-2210) -laiteohjelmistoversio 2.0.0.82 ja aiemmat | 2.0.0.83 | R1-2210 |
Histórico de revisão
| Versio | Päivämäärä | Kuvaus |
| 1.0 | 2021-12-01 | Ensimmäinen julkaisu |
Agradecimentos
Dell Technologies kiittää NÄITÄ ongelmia ilmoittanutTa Ken Pyleä, kumppania ja hyödyntäjää.
Informações relacionadas
Aviso de isenção legal
Produtos afetados
POWEREDGE VRTX, Product Security InformationPropriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.