IDPA: Po upgradu na verzi 2.7.2 se uživatelské rozhraní řadiče iDRAC nepřipojí v prohlížeči pomocí názvu FQDN.
Summary: (CVE-2021-21510) – Verze Dell EMC iDRAC9 před IDPA 2.7.2 obsahují chybu zabezpečení spočívající v vkládání hlavičky hostitele. Vzdálený neověřený útočník může potenciálně tuto chybu zneužít, injektáží vlastních hodnot hlavičky "Host", a narušit cache webu či spustit přesměrování. Po upgradu zařízení IDPA verze 2.7.2 se připojení k řadiči iDRAC pouze pomocí plně kvalifikovaného názvu domény (FQDN) nezdaří. Připojení pomocí IP funguje tak, jak má. ...
Symptoms
Při přístupu k uživatelskému rozhraní řadiče iDRAC pomocí názvu FQDN po upgradu verze 2.7.2 selže prohlížeč a zobrazí se problémy s připojením, například redirection, '400 - Bad Request' chyby nebo Unknown Reason.

Cause
Blok IDPA 2.7.2 obsahuje firmware řadiče iDRAC verze 5.10.00.00, který v rámci opravy CVE-2021-21510 zavedl změny připojení HTTPS. Webový server ve firmwaru řadiče iDRAC verze 5.10.00.00 vynucuje ve výchozím nastavení kontrolu záhlaví hostitele HTTPS.
To má vliv také na plně kvalifikované adresy doménových jmen (FQDN).
Resolution
K řadiči DP4400 iDRAC lze podle očekávání získat přístup pomocí nakonfigurované IP adresy. Nejsou vyžadovány žádné další změny. Řadič iDRAC již není přístupný pomocí plně kvalifikovaného názvu domény.
Postup konfigurace sítě, jak byl zamýšlen při počátečním nasazení, naleznete v instalační příručce PowerProtect DP4400 .
Rozhraní DP5x00 a DP8x00 nejsou ve výchozím nastavení nasazena s externím připojením.
Additional Information
Viz článek společnosti Dell: Selhání připojení HTTP/HTTPS názvu FQDN ve firmwaru řadiče iDRAC9 verze 5.10.00.00
