DSA-2022-156: Dell SmartFabric Storage Software Security Update for Multiple Component Vulnerabilities
Сводка: Dell SmartFabric Storage Software remediation is available for multiple security vulnerabilities that may be exploited by malicious users to compromise the affected system.
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Влияние
High
Подробные сведения
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-31232 | SmartFabric storage software version 1.0.0 contains a Command-Injection vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access and perform actions on the affected system. | 8.6 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
| Proprietary Code CVE | Description | CVSS Base Score | CVSS Vector String |
| CVE-2022-31232 | SmartFabric storage software version 1.0.0 contains a Command-Injection vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access and perform actions on the affected system. | 8.6 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Затронутые продукты и исправление
| CVEs Addressed | Product | Affected Version | Updated Version | Link to Update |
| CVE-2022-31232 | SmartFabric Storage Software | 1.0.0 | 1.1.0 | https://www.dell.com/support/home/product-support/product/dell-emc-smartfabric-storage-software-trial/drivers |
| CVEs Addressed | Product | Affected Version | Updated Version | Link to Update |
| CVE-2022-31232 | SmartFabric Storage Software | 1.0.0 | 1.1.0 | https://www.dell.com/support/home/product-support/product/dell-emc-smartfabric-storage-software-trial/drivers |
Временные решения и снижение риска
If RADIUS and TACACS authentication is not a requirement, then customers can run the "rm /etc/ham/libnss_sac.enable" command to mitigate the vulnerability. If RADIUS and TACACS are a requirement, then customers must update.
История изменений
| Revision | Date | Description |
| 1.0 | 2022-07-19 | Initial Release |
Связанная информация
Правовая оговорка
Затронутые продукты
SmartFabric OS10 SoftwareПродукты
Product Security InformationСвойства статьи
Номер статьи: 000201667
Тип статьи: Dell Security Advisory
Последнее изменение: 18 Sep 2025
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.