تنبيه Dell EMC
2275تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
9 أغسطس, 2023
● عالٍ جدًا
2023-5717
الكل
الوصف:
أصدرت Dell EMC عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Enterprise SONiC Distribution
- Dell SmartFabric Storage Software
- Dell SmartFabric OS10
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- أخطاء عند التحقق من المدخلات
- رفع الصلاحيات
- افشاء معلومات حساسة
- هجمة حجب الخدمة (DoS)
- تنفيذ تعليمات برمجية
الاجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Dell EMC توضيحًا لهذه التحديثات:
- https://www.dell.com/support/kbdoc/en-us/000216584/dsa-2023-124-security-update-for-dell-smartfabric-os10-multiple-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000216586/dsa-2023-284-security-update-for-dell-emc-enterprise-sonic-os-command-injection-vulnerability-when-using-remote-user-authentication
- https://www.dell.com/support/kbdoc/en-us/000216587/dsa-2023-283-security-update-for-dell-smartfabric-storage-software-vulnerabilities