CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/12/2019

Vulnerabilidades críticas en productos de Dell EMC

Los sistemas afectados podrían ser comprometidos por un atacante que consiguiera explotar las múltiples vulnerabilidades.

Riesgo: Crítico

Entre las vulnerabilidades destaca la falta de autenticación en el servidor en API REST, lo cual permitiría la ejecución arbitraria de comandos por un atacante.

Además, otra vulnerabilidad importante en el servidor en API REST, es la posibilidad de inyectar scripts que generen informes maliciosos en el servidor.

Sistemas Afectados:
  • Dell EMC Data Protection Advisor, versiones:
    • 6.3;
    • 6.4;
    • 6.5;
    • 18.1;
    • 18.2 anterior al patch 83;
    • 19.1 anterior al patch 71.
  • Integrated Data Protection Appliance, versiones:
    • 2.0;
    • 2.1;
    • 2.2;
    • 2.3;
    • 2.4.
Referencias:

CVE-2019-18581, CVE-2019-18582

Solución:

Actualizar a las correspondientes versiones, desde el portal de soporte de Dell EMC para los usuarios registrados:

 

Notas:

Más información.

Fuente: incibe-cert

CSIRT-CV