PT-2020-18405 · Dell Emc · Dell Emc Poweredge Vrtx Switch Module+2
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dell EMC Networking X-Series, versões 3.0.1.2 e anteriores
Dell EMC Networking PC5500, versões 4.1.0.22 e anteriores
Módulos de switch Dell EMC PowerEdge VRTX, versões 2.0.0.77 e anteriores
Descrição
A vulnerabilidade permite que um invasor remoto não autenticado recupere dados confidenciais enviando uma solicitação especialmente criada para os terminais afetados. Trata-se de uma vulnerabilidade de divulgação de informações.
Recomendações
Para as versões 3.0.1.2 e anteriores do Dell EMC Networking X-Series, atualize para uma versão posterior à 3.0.1.2 para resolver o problema.
Para o Dell EMC Networking PC5500 versões 4.1.0.22 e anteriores, atualize para uma versão posterior à 4.1.0.22 para resolver o problema.
Para os Módulos de Switch Dell EMC PowerEdge VRTX versões 2.0.0.77 e anteriores, atualize para uma versão posterior à 2.0.0.77 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos terminais afetados para minimizar o risco de exploração.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Emc Networking Pc5500
Dell Networking X-Series
Dell Emc Poweredge Vrtx Switch Module