PowerEdge: iDRAC 服務模組不當檔案權限漏洞

摘要: 降低 iDRAC Service Module 3.0.1、3.0.2、3.1.0 及 3.2.0 版不當檔案權限漏洞 (CVE-2018-11053) 風險及解決方法的 Dell EMC 指南。如需解決此漏洞的逐步程序,請參閱本指南。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

CVE 識別符CVE-2018-11053

嚴重性:中

受影響的產品:Dell EMC iDRAC Service Module 3.0.1、3.0.2、3.1.0、3.2.0 (適用於所有支援的 Linux 和 XenServer 作業系統)

 

摘要

Dell EMC iDRAC Service Module (iSM) 已更新,以修正不當檔案權限漏洞;惡意主機作業系統使用者或程序可能會利用該漏洞,入侵受影響的系統。

 

詳情

適用於所有支援的 Linux 和 XenServer 版本 3.0.1、3.0.2、3.1.0、3.2.0 的 Dell EMC iDRAC Service Module 啟動時,會將主機作業系統 (/etc/hosts) 的主機檔案的預設檔案權限變更為全域可寫。惡意的低許可權操作系統使用者或進程可能會修改主機檔,並可能將流量從預期目標重定向到託管惡意或不需要內容的網站。


注意: 適用於 Windows 或 VMware ESXi 的 iDRAC Service Module 不受此問題影響。

 

如果 /etc/hosts 檔案權限會在修補程式升級後變更,無論權限稍後是否有意變更,都會在每次 iSM 服務啟動時變更回 Linux 預設的唯讀權限。

下列 Dell EMC iDRAC 服務模組版本包含此漏洞的解決方案:

  • Dell EMC iDRAC Service Module 3.2.0.1 (適用於所有支援的 Linux 和 XenServer 作業系統)
  • Dell EMC iDRAC Service Module 3.1.0.1 (適用於所有支援的 Linux 和 XenServer 作業系統)

Dell Technologies 建議您儘早升級。適用作業系統的下載如下:

iSM 3.2.0 的安全性修補程式


iSM 3.1.0 的安全性修補程式

 


Dell Technologies 建議所有使用者都將此資訊的適用性依他們的個別情況來決定,並採取適當措施。本文提及的資訊以「現狀」提供,不提供任何形式的擔保。Dell EMC 不提供任何擔保,包括適售性、特定用途的適用性、權利和非侵權明示或默示的擔保。Dell EMC 或其供應商在任何情況下對於任何形式的損失均不負責,包括直接、間接、附帶性或衍生性損失、損失商業利潤或特殊損失,即使 Dell EMC 或其供應商已被告知此類損失發生的可能性。有些州不允許排除或限制衍生性或附帶性損失的責任,所以前述限制可能不適用。

受影響的產品

iDRAC Service Module 3.x, SUSE Linux Enterprise Server 11, SUSE Linux Enterprise Server 12, Red Hat Enterprise Linux Version 6, Red Hat Enterprise Linux Version 7

產品

Poweredge C4140, PowerEdge c6320, PowerEdge C6420, PowerEdge FC640, PowerEdge M630, PowerEdge M630 (for PE VRTX), PowerEdge M640, PowerEdge M640 (for PE VRTX), PowerEdge M830, PowerEdge M830 (for PE VRTX), PowerEdge MX5016s, PowerEdge MX740C , PowerEdge MX840C, PowerEdge R230, PowerEdge R240, PowerEdge R330, PowerEdge R340, PowerEdge R430, PowerEdge R440, PowerEdge R530, PowerEdge R530xd, PowerEdge R540, PowerEdge R630, PowerEdge R640, PowerEdge R6415, PowerEdge R730, PowerEdge R730xd, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R830, PowerEdge R840, PowerEdge R930, PowerEdge R940, PowerEdge R940xa, PowerEdge T140, PowerEdge T330, PowerEdge T340, PowerEdge T430, PowerEdge T440, PowerEdge T630, PowerEdge T640 ...
文章屬性
文章編號: 000176891
文章類型: How To
上次修改時間: 31 12月 2024
版本:  7
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。