Heeft Data Protection Advisor gevolgen van libcurl 7.9.1 8.4.0 cookie-injectie

Summary: Heeft libcurl 7.9.1 8.4.0 Cookie Injection invloed op Data Protection Advisor (DPA)?

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Symptoms

Beveiligingsscanner meldt "libcurl 7.9.1 8.4.0 Cookie Injection"  op een DPA-agent.

Getroffen pad:
/opt/emc/dpa/agent/lib/libcurl.so.4
Geïnstalleerde versie:
  • 7.47.1
Vaste versie:
  • 8.4.0

Cause

Dit beveiligingslek ontstaat door het gebruik van de API:
"curl_easy_duphandle".
Dit beveiligingslek wordt beschreven op: CVE-2023-38546:
Cookie-injectie met geen bestand
  Deze hyperlink leidt u naar een website buiten Dell Technologies.

Resolution

Volgens DPA Engineering maken DPA-agentservices en DPA geen gebruik van deze API. Dit beveiligingslek heeft geen invloed op DPA of DPA-agentservices. is verdere actie niet nodig. 

Etkilenen Ürünler

Data Protection Advisor
Makale Özellikleri
Article Number: 000221431
Article Type: Solution
Son Değiştirme: 01 Şub 2024
Version:  2
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.