DSA-2024-063 : Sikkerhedsopdatering til Dell Data Protection Søg i flere sikkerhedssårbarheder
Сводка: Dell Data Protection Search-afhjælpning er tilgængelig for flere sikkerhedssårbarheder, der kan udnyttes af ondsindede brugere til at kompromittere det berørte system.
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Влияние
Critical
Подробные сведения
| Tredjepartskomponent | CVE'er | Yderligere oplysninger |
|---|---|---|
| Oracle JRE | CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006 | CPUjul2023 |
| Nginx | CVE-2022-41742, CVE-2022-41741 | K28112382 |
| Openssl | CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Linux-kerne | CVE-2023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Kernel-default | CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Libtiff | CVE-2019-17546, CVE-2017-17095 | Se NVD-linket nedenfor for individuelle scorer for hver CVE. http://nvd.nist.gov/ |
| Apache Log4j | CVE-2021-44832 | https://nvd.nist.gov/vuln/detail/CVE-2021-44832 |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
|---|---|---|---|
| CVE-2024-22433 | Dell Data Protection Search 19.2.0 og derover indeholder en mulighed for at få vist adgangskode som almindelig tekst, når du bruger LdapSettings.get_ldap_info i DP Search. En uautoriseret ikke-godkendt hacker via fjernadgang kan potentielt udnytte denne sårbarhed og føre til tab af fortrolighed, integritet, beskyttelse og fjernovertagelse af systemet. Dette er en meget alvorlig sårbarhed, da det giver en hacker mulighed for at få fuld kontrol over DP Search og påvirke downstreambeskyttede enheder. | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L |
| Navnebeskyttede CVE-koder | Beskrivelse | CVSS Basisscore | CVSS Vektorstreng |
|---|---|---|---|
| CVE-2024-22433 | Dell Data Protection Search 19.2.0 og derover indeholder en mulighed for at få vist adgangskode som almindelig tekst, når du bruger LdapSettings.get_ldap_info i DP Search. En uautoriseret ikke-godkendt hacker via fjernadgang kan potentielt udnytte denne sårbarhed og føre til tab af fortrolighed, integritet, beskyttelse og fjernovertagelse af systemet. Dette er en meget alvorlig sårbarhed, da det giver en hacker mulighed for at få fuld kontrol over DP Search og påvirke downstreambeskyttede enheder. | 8.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:L |
Затронутые продукты и исправление
| CVE'er adresseret | Produkt | Berørte versioner | Afhjælpede versioner | Link |
|---|---|---|---|---|
| CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-2206, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-22044, CVE-2023-22036, CVE-2023-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 | Dell Data Protection-søgning | Version 19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3 |
Version 19.6.4 eller nyere | https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.z-IP |
| CVE'er adresseret | Produkt | Berørte versioner | Afhjælpede versioner | Link |
|---|---|---|---|---|
| CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4450, CVE-2022-4304, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-2206, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2023-22044, CVE-2023-22036, CVE-2023-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 | Dell Data Protection-søgning | Version 19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3 |
Version 19.6.4 eller nyere | https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.z-IP |
Tabellen Berørte produkter og afhjælpning ovenfor er muligvis ikke en udtømmende liste over alle berørte understøttede versioner og kan blive opdateret, efterhånden som flere oplysninger bliver tilgængelige.
Dell anbefaler kunderne at opgradere hurtigst muligt.
Dell anbefaler kunderne at opgradere hurtigst muligt.
История изменений
| Revision | Dato | Beskrivelse |
| 1.0 | 2024-02-01 | Første version |
| 2.0 | 2024-05-22 | Opdateret til forbedret præsentation uden ændringer i forbindelsen. |
Связанная информация
Правовая оговорка
Затронутые продукты
Data Protection Search, Data Protection SearchСвойства статьи
Номер статьи: 000221720
Тип статьи: Dell Security Advisory
Последнее изменение: 09 Sep 2025
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.