DSA-ID: DSA-2020-147
CVE-identifikator: CVE-2020-0527
Alvorsgrad: Høy
Alvorlighetsgrad: CVSSv3-grunnpoengsum: Se NVD (http://nvd.nist.gov/) for individuelle poengsummer for hvertCVE-berørte
produkt:
Dell EMC-servere (se løsningsdelen nedenfor for å se en fullstendig liste over berørte produkter)
Sammendrag:
Dell-servere krever en sikkerhetsoppdatering for å løse Intel-sikkerhetsproblemer.
Detaljer:
Oppdateringer er tilgjengelige for å løse følgende sikkerhetsproblemer.
Intel-SA-00266: 2020.1 IPU – Intel SSD-veiledning
Kunder bør også gå gjennom sikkerhetsveiledningen fra operativsystemprodusenten for å sikre at man iverksetter riktige tiltak for identifisering av sårbarheter og oppdaterings-/konfigurasjonstiltak i forbindelse med oppdateringene som leveres av Dell, for å få den mest effektive løsningen.
Hvis du vil ha mer informasjon om cve-er (Common Vulnerabilities and Exposures) som er nevnt her, kan du se National Vulnerability Database (NVD) på http://nvd.nist.gov/home.cfm. Hvis du vil søke etter en bestemt CVE, bruker du databasens søkeverktøy på http://web.nvd.nist.gov/view/vuln/search.
Løsning:
Nedenfor finner du en liste over berørte produkter og forventede lanseringsdatoer. Dell anbefaler alle kundene å oppdatere så tidlig som mulig.
Vi anbefaler at kundene leser Intels sikkerhetsveiledning for å få mer informasjon, blant annet om riktig gjenkjenning og om hvordan man begrenser sikkerhetsproblemet.
Gå til nettstedet Drivere og nedlastinger for å finne oppdateringer for de aktuelle produktene. Følgende liste over berørte produkter med utgitte BIOS-oppdateringer er koblet sammen. Hvis du vil ha mer informasjon, kan du se artikkelen i Dells kunnskapsbase:Oppdatere en Dell PowerEdge-driver eller fastvare direkte fra operativsystemet (Windows og Linux), og laste ned oppdateringen for din Dell-PC.
Kunder kan bruke et av alternativene iSlik abonnerer man for å motta varsler om oppdatering av Dell-drivere og fastvare for å bli varslet og laste ned driver-, BIOS- og fastvareoppdateringer automatisk når disse er tilgjengelig.
Berørte Dell Server-produkter
Produkt |
FW-oppdateringsversjon (eller høyere) |
Utgivelsesdato/ forventet utgivelsesdato |
Dell Express Flash NVDMe P4510/P4610 PCIe SSD | VDV1DP23 | 17.02.2020 |
DS3-S4510/DS3-S4610 serie 2,5" SATA | DL65 | 07.10.2019 |
DS3-S4510 serie M.2 SATA | DL6P | 21.04.2020 |
DC-S4500/DC-S4600 serie 2,5" SATA | DL5C | 15.02.2020 |
Juridisk informasjon
Les og bruk informasjonen i denne sikkerhetsveiledningen fra Dell for å unngå en situasjon som kan oppstå fra problemene som er beskrevet her. Hvis du har spørsmål angående denne veiledningen, kan du kontakte Dells tekniske kundestøtte (https://www.dell.com/support/contents/category/contact-information). Dell distribuerer Sikkerhetsveiledninger fra Dell for å gjøre brukere av de berørte Dell EMC-produktene oppmerksomme på viktige sikkerhetsinformasjoner. Dell anbefaler at alle brukere avgjør om denne informasjonen er aktuell for deres situasjon og iverksetter nødvendige tiltak. Informasjonen som er angitt i dette dokumentet, leveres som den er uten garantier av noe slag. Dell EMC fraskriver seg alle garantier, både uttrykte og underforståtte, inkludert garantier om salgbarhet, egnethet for et bestemt formål, eiendomsrett og manglende overholdelse. Ikke under noen omstendigheter skal Dell eller dets leverandører holdes ansvarlig for eventuelle skader, inkludert direkte, indirekte eller tilfeldige skader, følgeskader, tap av virksomhetsfortjeneste eller spesielle skader, selv om Dell eller deres leverandører er underrettet om muligheten for slike skader. Noen land tillater ikke at ansvar for følgeskader eller tilfeldige skader utelukkes eller begrenses, noe som betyr at ovennevnte begrensning ikke gjelder.