DSA-2021-257: Sikkerhetsoppdatering for Dell PowerEdge VRTX-svitsjmodul for flere sikkerhetsproblemer

Resumo: Utbedring av Dell PowerEdge VRTX-svitsjmodul er tilgjengelig for flere sikkerhetsproblemer som kan utnyttes av ondsinnede brukere for å skade det berørte systemet.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

High

Dados

CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2021-36320 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med omgåelse av godkjenning. En ekstern uautorisert angriper kan potensielt kapre en økt og få tilgang til webserveren ved å smi økt-ID-en. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med feil validering av inndata. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å sende spesiallagde data for å utløse en tjenestenekt. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med vertshodeinjeksjon. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å legge inn vilkårlige vertshodeverdier for å gjøre webhurtigbufferen eller utløse omdirigeringer. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2021-36320 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med omgåelse av godkjenning. En ekstern uautorisert angriper kan potensielt kapre en økt og få tilgang til webserveren ved å smi økt-ID-en. 7.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og Fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med feil validering av inndata. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å sende spesiallagde data for å utløse en tjenestenekt. 7.5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 Fastvareversjoner for Dell Networking X-serien før 3.0.1.9 og fastvareversjoner av Dell PowerEdge VRTX-svitsjmodulen før 2.0.0.83 inneholder et sikkerhetsproblem med vertshodeinjeksjon. En ekstern uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet ved å legge inn vilkårlige vertshodeverdier for å gjøre webhurtigbufferen eller utløse omdirigeringer. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Produkt Berørte versjoner Oppdaterte versjoner Kobling til oppdatering
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2401) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2210) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2210
Produkt Berørte versjoner Oppdaterte versjoner Kobling til oppdatering
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2401) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1GbE-svitsjmodul (R1-2210) fastvareversjon 2.0.0.82 og eldre 2.0.0.83 R1-2210

Histórico de revisão

Revisjon  DatoBeskrivelse
1.02021-12-01  Første lansering  

Agradecimentos

Dell Technologies vil gjerne takke Ken Pyle, Partner and Exploit Developer hos CYBIR for å ha rapportert om disse problemene.

Informações relacionadas

Produtos afetados

POWEREDGE VRTX, Product Security Information
Propriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.