DSA ID: DSA-2020-147
CVE-identifikator: CVE-2020-0527
Alvorsgrad: Høj
Klassifikation af alvorsgrad: CVSSv3-basisscore: Se NVD (http://nvd.nist.gov/) for individuelle resultater for hvertCVE-berørt
produkt:
Dell EMC-servere (se løsningsdelen herunder for en komplet liste over berørte produkter)
Overblik:
Dell-servere kræver en sikkerhedsopdatering for at afhjælpe Intels sårbarheder.
Detaljer:
Der er tilgængelige opdateringer til at afhjælpe sikkerhedsmæssige sårbarheder.
Intel-SA-00266: 2020.1 IPU – Intel SSD-meddelelse
Kunderne bør også læse sikkerhedsmeddelelsen fra deres operativsystemleverandør for at få oplysninger om, hvordan de sikrer passende sikkerhedsforanstaltninger til identifikation og rettelse/konfiguration, som kan bruges i forbindelse med de opdateringer, der leveres af Dell med henblik på at opnå den mest effektive afhjælpning.
For mere information om de generelle sårbarheder og eksponeringer (CVE), der er nævnt her, bedes du se National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søge efter en bestemt CVE, skal du bruge databasens søgeværktøj på http://web.nvd.nist.gov/view/vuln/search.
Løsning:
Følgende er en liste over påvirkede produkter og forventede udgivelsesdatoer. Dell anbefaler alle kunder at opgradere hurtigst muligt.
Vi opfordrer kunderne til at gennemgå Intels sikkerhedsmeddelelse for at få information, herunder passende identifikations- og afhjælpningsforanstaltninger.
Besøg webstedet Drivere og downloads for at få opdateringer til de relevante produkter. Følgende liste over påvirkede produkter med udgivne BIOS-opdateringer er tilknyttet. Hvis du vil vide mere, kan du se Dell Knowledge Base-artiklen Opdatering af en Dell PowerEdge-driver eller -firmware direkte fra operativsystemet (Windows og Linux) og downloade opdateringen til din Dell-computer.
Kunder kan benytte en af mulighederne i Sådan abonnerer du på at modtage meddelelser om opdateringer til Dells drivere og firmware for at få besked og downloade driver-, BIOS- og firmwareopdateringer automatisk, når de bliver tilgængelige.
Berørte Dell-serverprodukter
Produkt |
Firmwareopdateringsversion (eller nyere) |
Udgivelsesdato/forventet udgivelsesdato |
Dell Express Flash NVDMe P4510/P4610 PCIe SSD | VDV1DP23 | 17-02-2020 |
DS3-S4510/DS3-S4610-serien 2,5" SATA | DL65 | 07-10-2019 |
DS3-S4510-serien M.2 SATA | DL6P | 04/21/2020 |
DC-S4500/DC-S4600-serien 2,5” SATA | DL5C | 15-02-2020 |
Juridiske oplysninger
Læs og brug oplysningerne i denne Dell-sikkerhedsmeddelelse for at få hjælp til at undgå en situation, der kan opstå som følge af de problemer, der er beskrevet heri. Hvis du har spørgsmål vedrørende denne meddelelse, skal du kontakte Dells tekniske support (https://www.dell.com/support/contents/category/contact-information). Dell distribuerer Dell-sikkerhedsmeddelelser for at give brugerne vigtige sikkerhedsoplysninger om de berørte Dell EMC-produkter. Dell anbefaler, at alle brugere bestemmer anvendeligheden af disse oplysninger med henblik på deres individuelle situationer og træffer de nødvendige foranstaltninger. Oplysningerne heri videresendes "som de er og forefindes" uden nogen form for garanti. Dell fraskriver sig enhver garanti, udtrykkelig eller underforstået, herunder garantier for salgbarhed, egnethed til et bestemt formål, adkomst og ikke-krænkelse. Under ingen omstændigheder kan Dell eller dets leverandører gøres erstatningsansvarlige for skader af nogen art, herunder direkte, indirekte, hændelige og specielle skader samt følgeskader og tab af indtjening, selvom Dell eller dets leverandører er blevet underrettet om muligheden for sådanne skader. Visse lande tillader ikke fraskrivelse eller begrænsning af erstatningsansvar for følgeskader eller hændelige skader, så ovenstående begrænsning gælder muligvis ikke.