DSA-2024-040: Dell ECS 3.8.0.5の複数の脆弱性に対するセキュリティ アップデート
概要: Dell ECS 3.8.0.5の修復は、影響を受けるシステムを侵害するために悪意のあるユーザーによって悪用される可能性のある複数のセキュリティ脆弱性に対して利用できます。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
High
詳細
| サード パーティー製コンポーネント | CVE | 詳細情報 |
|---|---|---|
| Perl | CVE-2023-31484 | 各CVEの個々のスコアについては、以下のSUSEリンクを参照してください。 https://www.suse.com/security/cve/ |
| パイソン3 | CVE-2023-40217、CVE-2023-41105 | 各CVEの個々のスコアについては、以下のSUSEリンクを参照してください。 https://www.suse.com/security/cve/ |
| Python-urllib3 | CVE-2023-43804 | 各CVEの個々のスコアについては、以下のSUSEリンクを参照してください。 https://www.suse.com/security/cve/ |
影響を受ける製品と修復
| 製品 | 影響を受けるバージョン | 修復されたバージョン | リンク |
|---|---|---|---|
| Dell ECS | 3.8.0.5より前のバージョン | バージョン 3.8.0.5 | https://www.dell.com/support/incidents-online/contactus/dynamic |
| 製品 | 影響を受けるバージョン | 修復されたバージョン | リンク |
|---|---|---|---|
| Dell ECS | 3.8.0.5より前のバージョン | バージョン 3.8.0.5 | https://www.dell.com/support/incidents-online/contactus/dynamic |
デル・テクノロジーズでは、すべてのお客様が操作環境アップグレード サービス リクエストを開始して、できるだけ早くECSシステムをアップグレードされることをお勧めします。
回避策と緩和策
なし
変更履歴
| リビジョン | 日付 | 説明 |
| 1.0 | 2024-01-18 | イニシャルリリース |
| 2.0を切り替える方法 | 2024-01-18 | サード パーティー製コンポーネントの表のSUSEリンクを更新 |
| 3.0 | 2024-05-22 | 内容を変更せずに、プレゼンテーションを強化するために更新しました。 |
関連情報
法的免責事項
対象製品
ECS, ECS Appliance, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption文書のプロパティ
文書番号: 000221262
文書の種類: Dell Security Advisory
最終更新: 19 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。