Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

DSA-2024-063 : Sikkerhetsoppdatering for søk i Dell Data Protection Flere sikkerhetssårbarheter

Summary: Utbedring av Dell Data Protection Search er tilgjengelig for flere sikkerhetssårbarheter som ondsinnede brukere kan utnytte for å skade det berørte systemet.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Impact

Critical

Details

Tredjepartskomponent CVE-er Mer informasjon
Oracle JRE CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006 CPUJUL2023Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Nginx CVE-2022-41742, CVE-2022-41741 K28112382Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies., K81926432Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Openssl CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Linux-kjernen CVE-2023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Kernel-default CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
libtiff CVE-2019-17546, CVE-2017-17095 Se NVD-lenken nedenfor for individuelle poengsummer for hver CVE. 
http://nvd.nist.gov/Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Apache Log4j CVE-2021-44832 https://nvd.nist.gov/vuln/detail/CVE-2021-44832Denne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.

CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2024-22433 Dell Data Protection Search 19.2.0 og nyere inneholder en eksponert passordmulighet i ren tekst ved bruk av LdapSettings.get_ldap_info i DP-søk. En ekstern, uautorisert uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet og føre til tap av konfidensialitet, integritet, beskyttelse og ekstern overtakelse av systemet. Dette er et sikkerhetsproblem med høy alvorlighetsgrad, siden det gjør det mulig for en angriper å ta full kontroll over DP Search for å påvirke beskyttede enheter nedstrøms. 8,8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
CVE-er for rettighetsbeskyttet kode Beskrivelse CVSS-grunnpoengsum CVSS Vector-streng
CVE-2024-22433 Dell Data Protection Search 19.2.0 og nyere inneholder en eksponert passordmulighet i ren tekst ved bruk av LdapSettings.get_ldap_info i DP-søk. En ekstern, uautorisert uautorisert angriper kan potensielt utnytte dette sikkerhetsproblemet og føre til tap av konfidensialitet, integritet, beskyttelse og ekstern overtakelse av systemet. Dette er et sikkerhetsproblem med høy alvorlighetsgrad, siden det gjør det mulig for en angriper å ta full kontroll over DP Search for å påvirke beskyttede enheter nedstrøms. 8,8 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:LDenne hyperkoblingen tar deg til et nettsted utenfor Dell Technologies.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products and Remediation

CVE-er adressert Produkt Berørte versjoner Utbedrede versjoner Kobling
CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4304 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 Søk etter Dell Data Protection Versjon
19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3
 
Versjon 19.6.4 eller nyere https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.zIP
CVE-er adressert Produkt Berørte versjoner Utbedrede versjoner Kobling
CVE-2023-22043, CVE-2023-22041, CVE-2023-22051, CVE-2023-25193, CVE-2023-22044, CVE-2023-22045, CVE-2023-22049, CVE-2023-22036, CVE-2023-22006, CVE-2022-41742, CVE-2022-41741, CVE-2023-0286, CVE-2023-0215, CVE-2022-4450, CVE-2022-4304, CVE-2022-4304 023-30772, CVE-2023-3483, CVE-2023-2162, CVE-2023-2124, CVE-2023-1998, CVE-2023-1990, CVE-2023-1989, CVE-2023-1855, CVE-2023-1670, CVE-2023-1611, CVE-2022-20141, CVE-2022-29581, CVE-2021-4202, CVE-2021-39713, CVE-2022-0435, CVE-2021-4157, CVE-2019-17546, CVE-2017-17095, CVE-2021-44832, CVE-2024-22433 Søk etter Dell Data Protection Versjon
19.2.0, 19.3.0, 19.4.0, 19.5.0, 19.5.1, 19.6.0, 19.6.1, 19.6.2 og 19.6.3
 
Versjon 19.6.4 eller nyere https://dl.dell.com/downloads/VC8K2_Search-19.6.4-upgrade-package.zIP
Tabellen Berørte produkter og utbedring ovenfor er kanskje ikke en fullstendig liste over alle berørte støttede versjoner, og kan oppdateres etter hvert som mer informasjon blir tilgjengelig.

Dell anbefaler kundene å oppgradere så snart som mulig.

Revision History

Revisjon DatoBeskrivelse
1.02024-02-01Første lansering
2.02024-05-22Oppdatert for forbedret presentasjon uten endringer i conent.

Related Information


Article Properties


Affected Product

Data Protection Search, Data Protection Search

Last Published Date

23 May 2024

Article Type

Dell Security Advisory