DSA-2021-257: Birden Fazla Güvenlik Açığı İçin Dell PowerEdge VRTX Anahtar Modülü Güvenlik Güncelleştirmesi
Resumo: Dell PowerEdge VRTX Anahtar Modülü düzeltmesi, kötü niyetli kullanıcıların etkilenen sistemin güvenliğini tehlikeye atarak yararlanan birden fazla güvenlik açığı için kullanılabilir.
Este artigo aplica-se a
Este artigo não se aplica a
Este artigo não está vinculado a nenhum produto específico.
Nem todas as versões do produto estão identificadas neste artigo.
Impacto
High
Dados
| Özel CVE Kodları | Açıklama | CVSS Taban Puanı | CVSS Vektör Dizesi |
| CVE-2021-36320 | 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. | 7,5 | CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. | 7,5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Özel CVE Kodları | Açıklama | CVSS Taban Puanı | CVSS Vektör Dizesi |
| CVE-2021-36320 | 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri, kimlik doğrulama atlama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, oturum kimliğini yapılandırarak bir oturumu ele geçirerek ve web sunucusuna erişebiliyor. | 7,5 | CVSS:3,1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri yanlış giriş doğrulama güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, hizmet reddini tetiklemek için özel olarak hazırlanmış veriler göndererek bu güvenlik açığından faydalanma potansiyeline sahip olabilir. | 7,5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | 3.0.1.9'den önceki Dell Networking X Serisi bellenim sürümleri ve 2.0.0.83'den önceki Dell PowerEdge VRTX Anahtar Modülü bellenim sürümleri bir ana bilgisayar başlığı ekleme güvenlik açığı içerir. Uzaktan doğrulanmamış saldırganlar, web önbelleğini zehirlemek veya yeniden yönlendirmeleri tetiklemek için isteğe bağlı ana bilgisayar başlığı değerleri eklemeyle bu güvenlik açığından faydalanma potansiyeline sahiptir. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Produtos afetados e soluções
| Ürün | Etkilenen Sürümler | Güncelleştirilmiş Sürümler | Güncelleştirme Bağlantısı |
| Dell PowerEdge VRTX | VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi | 2.0.0.83 | R1-2210 |
| Ürün | Etkilenen Sürümler | Güncelleştirilmiş Sürümler | Güncelleştirme Bağlantısı |
| Dell PowerEdge VRTX | VRTX 1 GbE Anahtar Modülü (R1-2401) bellenim sürümleri 2.0.0.82 ve öncesi | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | VRTX 1 GbE Anahtar Modülü (R1-2210) bellenim sürümleri 2.0.0.82 ve öncesi | 2.0.0.83 | R1-2210 |
Histórico de revisão
| Revizyon | Tarih | Açıklama |
| 1.0 | 2021-12-01 | İlk Sürüm |
Agradecimentos
Dell Technologies, bu sorunları bildirdiği için CYBIR'deki İş Ortağı ve Güvenlik Geliştiricisi Ken Pyle'a teşekkür eder.
Informações relacionadas
Aviso de isenção legal
Produtos afetados
POWEREDGE VRTX, Product Security InformationPropriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.