CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/12/2019

Vulnerabilitats crítiques en productes de Dell EMC

Els sistemes afectats podrien ser compromesos per un atacant que aconseguira explotar les múltiples vulnerabilitats.

Risc: Crític

Entre les vulnerabilitats destaca la falta d'autenticació en el servidor en API REST, la qual cosa permetria l'execució arbitrària de comandaments per un atacant.

A més, una altra vulnerabilitat important en el servidor en API REST, és la possibilitat d'injectar scripts que generen informes maliciosos en el servidor.

Sistemes Afectats:
  • Dell EMC Data Protection Advisor, versions:
    • 6.3;
    • 6.4;
    • 6.5;
    • 18.1;
    • 18.2 anterior al patch 83;
    • 19.1 anterior al patch 71.
  • Integrated Data Protection Appliance, versions:
    • 2.0;
    • 2.1;
    • 2.2;
    • 2.3;
    • 2.4.
Referències:

CVE-2019-18581, CVE-2019-18582

Solució:

Actualitzar a les corresponents versions, des del portal de suport de Dell EMC per als usuaris registrats:
 

 

Notes:

Més informació.

Font: incibe-cert

CSIRT-CV