Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits

DSA-2022-145: Dell EMC XtremeIO for SSH and Web UI vulnerability

Résumé: Dell XtremIO remediation is available for SSH and Web UI vulnerability that could be exploited by malicious users to compromise the affected system.

Cet article concerne   Cet article ne concerne pas 

Impact

High

Détails

Proprietary Code CVE(s) Description CVSS Base Score CVSS Vector String
CVE-2022-31228 Dell EMC XtremIO versions prior to X2 6.4.0-22 contain a bruteforce vulnerability. A remote unauthenticated attacker can potentially exploit this vulnerability and gain access to an admin account. 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Proprietary Code CVE(s) Description CVSS Base Score CVSS Vector String
CVE-2022-31228 Dell EMC XtremIO versions prior to X2 6.4.0-22 contain a bruteforce vulnerability. A remote unauthenticated attacker can potentially exploit this vulnerability and gain access to an admin account. 8.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

CVE(s) Addressed Product Affected Version(s) Updated Version(s) Link to Update
CVE-2022-31228 XtremIO X1, XtremIO X2 XMS versions prior to 6.4.0-22 XMS 6.4.0-22 Dell EMC recommends all customers upgrade at the earliest opportunity. https://www.dell.com/support/home/en-us/product-support/product/xtremio-x2/drivers
CVE(s) Addressed Product Affected Version(s) Updated Version(s) Link to Update
CVE-2022-31228 XtremIO X1, XtremIO X2 XMS versions prior to 6.4.0-22 XMS 6.4.0-22 Dell EMC recommends all customers upgrade at the earliest opportunity. https://www.dell.com/support/home/en-us/product-support/product/xtremio-x2/drivers

Solutions de contournement et mesures d’atténuation

None.

Historique des révisions

RevisionDateDescription
1.02022-10-10Initial Release

Informations connexes

Produits concernés

XtremIO, Product Security Information, XtremIO Family, XtremIO X1, XtremIO X2

Produits

XtremIO HW Gen2 400GB, XtremIO HW Gen2 400GB Encrypt Capbl, XtremIO HW Gen2 400GB Encrypt Disable, XtremIO HW Gen2 400GB Exp Encrypt Disable, XtremIO HW Gen2 400GB Expandable, XtremIO HW Gen2 800GB Encrypt Capbl, XtremIO HW Gen2 800GB Encrypt Disable , XtremIO HW Gen3 40TB, XtremIO HW Gen3 40TB Encrypt Disable, XtremIO HW X2-R, XtremIO HW X2-R Encrypt Disable, XtremIO HW X2-S, XtremIO HW X2-S Encrypt Disable, XtremIO HW X2-T, XtremIO HW X2-T Encrypt Disable ...
Propriétés de l’article
Numéro d’article: 000204112
Type d’article: Dell Security Advisory
Dernière modification: 12 oct. 2022
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.