DSA-2023-459: Säkerhetsuppdatering för Dell PowerScale OneFS för flera sårbarheter i tredje parts komponenter
摘要: Dell PowerScale OneFS-åtgärder är tillgängliga för flera säkerhetsproblem i nodfast programvara som kan utnyttjas av obehöriga användare för att kompromettera det berörda systemet.
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
影响
Critical
详情
| Tredjepartskomponent | CVE:er | Mer information |
|---|---|---|
| Intel BIOS | CVE-2023-25537, CVE-2023-0215, CVE-2023-0286, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578, CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004, CVE-2020-8670, CVE-2017-5715 | DSA-2023-098, DSA-2023-134, INTEL-SA-00717 |
| Dell SmartFabric OS10 | CVE-2023-28078 | https://nvd.nist.gov/vuln/detail/CVE-2023-28078 |
受影响的产品和补救措施
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| Åtgärdade CVE:er | Produkt | Programvara/fast programvara | Berörd version | Åtgärdad version | Länk |
|---|---|---|---|---|---|
| CVE-2023-28078 | PowerScale OneFS med Dell Networking-switch som kör den fasta programvaran Networking OS10 | DNOS | Versioner före 10.5.2.13 | 10.5.2.13 | SmartFabric OS10 – Drivrutiner och nerladdningsbara filer |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon A2000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A300 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-arkiv A3000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale B100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F200 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale F600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F800 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | PowerScale F810 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2021-38578, CVE-2023-25537, CVE-2022-32231, CVE-2022-26343 | PowerScale F900 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H400 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H500 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2022-0778, CVE-2021-3711, CVE-2021-3712, CVE-2021-30004 och CVE-2020-8670 | Isilon H5600 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale Hybrid H700 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2021-30004, CVE-2017-5715 | PowerScale-hybriden H7000 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
| CVE-2023-25537, CVE-2023-0215, CVE-2022-4450, CVE-2023-0286, CVE-2022-4304, CVE-2022-32231, CVE-2022-26343, CVE-2021-38578 | PowerScale P100 | Paket med fast programvara för PowerScale-nod | Versioner före 12.0 | Version 12.0 eller senare | Nedladdningsområde för PowerScale OneFS |
Du kan ta reda på vilka noder som behöver uppgraderas i utvärderingsrapporten för fast programvara. Anvisningar om hur du slutför utvärderingen och rapporten finns i avsnittet Köra en utvärdering av fast programvara i versionsinformationen.
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
CVE-2023-28078 innehåller PowerScale OneFS-versioner från 8.2.x till 9.7.0.x med DNOS-version före 10.5.2.13
修订历史记录
| Revision | Date (datum) | Beskrivning |
|---|---|---|
| 1.0 | 2024-01-04 | Ursprunglig version |
| 2.0 | 2024-01-17 | CVE:erna för AMI BIOS och Intel BIOS har kombinerats till en rad |
| 3,0 | 2024-02-26 | CVE-2023-28078 har lagts till i DSA |
| 4.0 | 2024-05-22 | Uppdaterad för förbättrad presentation utan ändringar i innehållet. |
相关信息
法律免责声明
受影响的产品
PowerScale, Isilon A200, Isilon A2000, Isilon H400, Isilon H500, Isilon H5600, Isilon H600, PowerScale OneFS, PowerScale Archive A300, PowerScale Archive A3000, PowerScale B100, PowerScale F200, PowerScale F600, PowerScale F900
, PowerScale Hybrid H700, PowerScale Hybrid H7000, PowerScale P100
...
文章属性
文章编号: 000220650
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。