DSA-2021-257: Birden Fazla Güvenlik Açığı İçin Dell PowerEdge VRTX Anahtar Modülü Güvenlik Güncelleştirmesi

Resumo: Dell PowerEdge VRTX Anahtar Modülü düzeltmesi, kötü niyetli kullanıcıların etkilenen sistemin güvenliğini tehlikeye atarak yararlanan birden fazla güvenlik açığı için kullanılabilir.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

High

Dados

Özel CVE Kodları Açıklama CVSS Taban Puanı CVSS Vektör Dizesi
CVE-2021-36320 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. 7,5 CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Özel CVE Kodları Açıklama CVSS Taban Puanı CVSS Vektör Dizesi
CVE-2021-36320 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. 7,5 CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVE-2021-36321 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. 7,5 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVE-2021-36322 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. 6.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Ürün Etkilenen Sürümler Güncelleştirilmiş Sürümler Güncelleştirme Bağlantısı
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2210
Ürün Etkilenen Sürümler Güncelleştirilmiş Sürümler Güncelleştirme Bağlantısı
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2401
Dell PowerEdge VRTX VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi 2.0.0.83 R1-2210

Histórico de revisão

Revizyon  TarihAçıklama
1.02021-12-01  İlk Sürüm  

Agradecimentos

Dell Technologies, bu sorunları bildirdiği için CYBIR'deki İş Ortağı ve Güvenlik Geliştiricisi Ken Pyle'a teşekkür eder.

Informações relacionadas

Produtos afetados

POWEREDGE VRTX, Product Security Information
Propriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.