Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

DSA-2020-153: Dell EMC OpenManage Enterprise Tar File Extraction Vulnerability

Zusammenfassung: DSA-2020-153: Dell EMC OpenManage Enterprise Tar File Extraction Vulnerability - CVE-2020-5370

Dieser Artikel gilt für   Dieser Artikel gilt nicht für 

Auswirkungen

High

Details

  • Improper Control of Generation of Code (‘Code Injection’) (CVE-2020-5370)

Dell EMC OpenManage Enterprise (OME) versions prior to 3.4 contain an arbitrary file overwrite vulnerability. A remote authenticated malicious user with high privileges could potentially exploit this vulnerability to overwrite arbitrary files via directory traversal sequences using a crafted tar file to inject malicious RPMs which may cause a denial of service or perform unauthorized actions.

  • Improper Control of Generation of Code (‘Code Injection’) (CVE-2020-5370)

Dell EMC OpenManage Enterprise (OME) versions prior to 3.4 contain an arbitrary file overwrite vulnerability. A remote authenticated malicious user with high privileges could potentially exploit this vulnerability to overwrite arbitrary files via directory traversal sequences using a crafted tar file to inject malicious RPMs which may cause a denial of service or perform unauthorized actions.

Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Affected products:
  • Dell EMC OpenManage Enterprise (OME) versions prior to 3.4
Resolution:   
The following Dell EMC OpenManage Enterprise (OME) release contain the resolution to the vulnerability:
  • Dell EMC OpenManage Enterprise (OME) 3.4 and later
Dell EMC recommends all customers upgrade at the earliest opportunity. 

Customers can download for PowerEdge servers. For all other platforms, please select the platform from the Dell support site.
Affected products:
  • Dell EMC OpenManage Enterprise (OME) versions prior to 3.4
Resolution:   
The following Dell EMC OpenManage Enterprise (OME) release contain the resolution to the vulnerability:
  • Dell EMC OpenManage Enterprise (OME) 3.4 and later
Dell EMC recommends all customers upgrade at the earliest opportunity. 

Customers can download for PowerEdge servers. For all other platforms, please select the platform from the Dell support site.

Zugehörige Informationen

Betroffene Produkte

Dell EMC OpenManage Enterprise, Product Security Information