DSA-2024-187: Security Update for Dell Terraform Provider for Redfish Vulnerabilities

Zhrnutie: Dell Terraform Provider for Redfish remediation is available for multiple vulnerabilities that could be exploited by malicious users to compromise the affected systems.

Tento článok sa vzťahuje na Tento článok sa nevzťahuje na Tento článok nie je viazaný na žiadny konkrétny produkt. V tomto článku nie sú uvedené všetky verzie produktov.

Dosah

High

Podrobnosti

Third-party Component  CVEs  More Information 
prometheus CVE-2019-3826 See NVD link below for individual scores for each CVE.
http://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.
crypto
CVE-2017-3204
 
See NVD link below for individual scores for each CVE.
http://nvd.nist.gov/This hyperlink is taking you to a website outside of Dell Technologies.
 
 

Dell Technologies odporúča všetkým svojim zákazníkom, aby sa riadili nielen základným skóre CVSS, ale aj prechodným skóre a skóre závažnosti v konkrétnych prostrediach, na základe ktorého môžu vyhodnotiť celkové riziko vo vlastnom prostredí.

Dotknuté produkty a riešenie problému

Product Affected Versions Remediated Versions Link
Terraform Provider for Redfish Versions prior to 1.2.0 Version 1.2.0 or later https://github.com/dell/terraform-provider-redfish/releases/tag/v1.2.0This hyperlink is taking you to a website outside of Dell Technologies.
Product Affected Versions Remediated Versions Link
Terraform Provider for Redfish Versions prior to 1.2.0 Version 1.2.0 or later https://github.com/dell/terraform-provider-redfish/releases/tag/v1.2.0This hyperlink is taking you to a website outside of Dell Technologies.

História revízií

RevisionDateDescription
1.02024-04-24Initial release

Súvisiace informácie

Dotknuté produkty

Terraform Provider for Redfish
Vlastnosti článku
Číslo článku: 000224454
Typ článku: Dell Security Advisory
Dátum poslednej úpravy: 24 apr 2024
Nájdite odpovede na svoje otázky od ostatných používateľov spoločnosti Dell
Služby podpory
Skontrolujte, či sa na vaše zariadenie vzťahujú služby podpory.