DSA-2024-040: Dell ECS 3.8.0.5の複数の脆弱性に対するセキュリティ アップデート

概要: Dell ECS 3.8.0.5の修復は、影響を受けるシステムを侵害するために悪意のあるユーザーによって悪用される可能性のある複数のセキュリティ脆弱性に対して利用できます。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

影響

High

詳細

サード パーティー製コンポーネント CVE 詳細情報
Perl CVE-2023-31484 各CVEの個々のスコアについては、以下のSUSEリンクを参照してください。
https://www.suse.com/security/cve/ このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。
パイソン3 CVE-2023-40217、CVE-2023-41105 各CVEの個々のスコアについては、以下のSUSEリンクを参照してください。
https://www.suse.com/security/cve/ このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。
Python-urllib3 CVE-2023-43804 各CVEの個々のスコアについては、以下のSUSEリンクを参照してください。
https://www.suse.com/security/cve/ このハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。

デル・テクノロジーズでは、すべてのお客様に対して、CVSSベース スコアに加えて、特定のセキュリティの脆弱性に付随する潜在的な重要度に影響する可能性のある現状スコアや環境スコアも考慮することをお勧めしています。

影響を受ける製品と修復

製品 影響を受けるバージョン 修復されたバージョン リンク
Dell ECS 3.8.0.5より前のバージョン バージョン 3.8.0.5 https://www.dell.com/support/incidents-online/contactus/dynamic
製品 影響を受けるバージョン 修復されたバージョン リンク
Dell ECS 3.8.0.5より前のバージョン バージョン 3.8.0.5 https://www.dell.com/support/incidents-online/contactus/dynamic
デル・テクノロジーズでは、すべてのお客様が操作環境アップグレード サービス リクエストを開始して、できるだけ早くECSシステムをアップグレードされることをお勧めします。

回避策と緩和策

なし

変更履歴

リビジョン日付説明
1.02024-01-18イニシャルリリース
2.0を切り替える方法2024-01-18サード パーティー製コンポーネントの表のSUSEリンクを更新
3.02024-05-22内容を変更せずに、プレゼンテーションを強化するために更新しました。

関連情報

対象製品

ECS, ECS Appliance, ECS Appliance Software with Encryption, ECS Appliance Software without Encryption
文書のプロパティ
文書番号: 000221262
文書の種類: Dell Security Advisory
最終更新: 19 9月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。