РДА-2021-257: Оновлення системи безпеки комутатора Dell PowerEdge VRTX для численних вразливостей безпеки
Resumo: Виправлення модуля комутатора Dell PowerEdge VRTX доступне для усунення численних вразливостей безпеки, які можуть бути використані зловмисниками для компрометації ураженої системи.
Este artigo aplica-se a
Este artigo não se aplica a
Este artigo não está vinculado a nenhum produto específico.
Nem todas as versões do produto estão identificadas neste artigo.
Impacto
High
Dados
| Власний код CVE | Опис | Загальна оцінка CVSS | Векторний рядок CVSS |
| CVE-2021-36320 | Версії прошивок Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість обходу аутентифікації. Віддалений неавтентифікований зловмисник може потенційно захопити сеанс і отримати доступ до веб-сервера, підробивши ідентифікатор сеансу. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять неправильну уразливість перевірки введення. Віддалений неавтентифікований зловмисник може потенційно використати цю вразливість, надсилаючи спеціально створені дані, щоб викликати відмову в обслуговуванні. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість ін'єкції хост-заголовка. Віддалений неавтентифікований зловмисник може потенційно використовувати цю вразливість, вводячи довільні значення заголовків хоста, щоб отруїти веб-кеш або ініціювати перенаправлення. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
| Власний код CVE | Опис | Загальна оцінка CVSS | Векторний рядок CVSS |
| CVE-2021-36320 | Версії прошивок Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість обходу аутентифікації. Віддалений неавтентифікований зловмисник може потенційно захопити сеанс і отримати доступ до веб-сервера, підробивши ідентифікатор сеансу. | 7.5 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2021-36321 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять неправильну уразливість перевірки введення. Віддалений неавтентифікований зловмисник може потенційно використати цю вразливість, надсилаючи спеціально створені дані, щоб викликати відмову в обслуговуванні. | 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| CVE-2021-36322 | Версії мікропрограм Dell Networking X-Series до версії 3.0.1.9 і Dell PowerEdge VRTX Switch Module до 2.0.0.83 містять уразливість ін'єкції хост-заголовка. Віддалений неавтентифікований зловмисник може потенційно використовувати цю вразливість, вводячи довільні значення заголовків хоста, щоб отруїти веб-кеш або ініціювати перенаправлення. | 6.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Produtos afetados e soluções
| Продукт | Уражені версії | Оновлені версії | Посилання на оновлення |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2401), версії 2.0.0.82 і більш ранні | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2210), версії 2.0.0.82 і більш ранні | 2.0.0.83 | Р1-2210 |
| Продукт | Уражені версії | Оновлені версії | Посилання на оновлення |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2401), версії 2.0.0.82 і більш ранні | 2.0.0.83 | R1-2401 |
| Dell PowerEdge VRTX | Мікропрограма VRTX 1GbE Switch Module (R1-2210), версії 2.0.0.82 і більш ранні | 2.0.0.83 | Р1-2210 |
Histórico de revisão
| Перегляд | Дата | Опис |
| 1.0 | 2021-12-01 | Початковий випуск |
Agradecimentos
Dell Technologies дякує Кену Пайлу, партнеру та розробнику експлойтів у CYBIR, за повідомлення про ці проблеми.
Informações relacionadas
Aviso de isenção legal
Produtos afetados
POWEREDGE VRTX, Product Security InformationPropriedades do artigo
Número do artigo: 000194020
Tipo de artigo: Dell Security Advisory
Último modificado: 18 set. 2025
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.