Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits

DSA-2022-076: Dell EMC Repository Manager Security Update for a Plain-Text Password Storage Vulnerability

Résumé: Dell EMC Repository Manager remediation is available for a plain-text password storage vulnerability that could be exploited by malicious users to compromise the affected system.

Cet article concerne   Cet article ne concerne pas 

Impact

High

Détails

Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-26856 Dell EMC Repository Manager version 3.4.0 contains a plain-text password storage vulnerability. A local attacker could potentially exploit this vulnerability, leading to the disclosure of certain user credentials. The attacker may be able to use the exposed credentials to access the vulnerable application's database with privileges of the compromised account. 8.2 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Proprietary Code CVE Description CVSS Base Score CVSS Vector String
CVE-2022-26856 Dell EMC Repository Manager version 3.4.0 contains a plain-text password storage vulnerability. A local attacker could potentially exploit this vulnerability, leading to the disclosure of certain user credentials. The attacker may be able to use the exposed credentials to access the vulnerable application's database with privileges of the compromised account. 8.2 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

CVE(s) Addressed Product Affected Version(s) Updated Version(s) Link to Update
CVE-2022-26856 Dell EMC Repository Manager
 
3.4
 
3.4.1 Link to update
CVE(s) Addressed Product Affected Version(s) Updated Version(s) Link to Update
CVE-2022-26856 Dell EMC Repository Manager
 
3.4
 
3.4.1 Link to update

Solutions de contournement et mesures d’atténuation

For Dell EMC Repository Manager (DRM) version 3.4, an Admin user can change the database password to a new password as a workaround for CVE-2022-26856. For workaround to be effective, Admin must change the initial database password that was created at installation or update. Dell recommends making this password different from the initial password created for the database.

Historique des révisions

RevisionDateDescription
1.02022-04-04Initial Release

Informations connexes

Produits concernés

Product Security Information, Dell EMC Repository Manager - Current Versions
Propriétés de l’article
Numéro d’article: 000197797
Type d’article: Dell Security Advisory
Dernière modification: 04 avr. 2022
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.
Propriétés de l’article
Numéro d’article: 000197797
Type d’article: Dell Security Advisory
Dernière modification: 04 avr. 2022
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.