PT-2024-9245 · Dell · Dell Data Lakehouse+4
CVE-2024-37143
·
Publicado
2024-03-06
·
Atualizado
2026-01-22
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Versões do dispositivo Dell PowerFlex anteriores ao IC 46.381.00 e ao IC 46.376.00
Versões do Dell PowerFlex em rack anteriores à RCM 3.8.1.0 (para a linha RCM 3.8.x) e anteriores à RCM 3.7.6.0 (para a linha RCM 3.7.x)
Nó personalizado do Dell PowerFlex usando versões do PowerFlex Manager anteriores à 4.6.1.0
Versões do Dell InsightIQ anteriores à 5.1.1
Versões do Dell Data Lakehouse anteriores à 1.2.0.0
Descrição:
O problema está relacionado a uma vulnerabilidade de resolução de link inadequada antes do acesso ao arquivo. Um invasor não autenticado com acesso remoto poderia potencialmente explorar essa vulnerabilidade para executar código arbitrário no sistema.
Recomendações:
Para versões do dispositivo Dell PowerFlex anteriores ao IC 46.381.00 e ao IC 46.376.00, atualize para uma versão que seja IC 46.381.00 ou posterior, ou IC 46.376.00 ou posterior.
Para versões do Dell PowerFlex em rack anteriores ao RCM 3.8.1.0 (para a linha RCM 3.8.x), atualize para o RCM 3.8.1.0 ou posterior.
Para versões do Dell PowerFlex em rack anteriores ao RCM 3.7.6.0 (para a linha RCM 3.7.x), atualize para o RCM 3.7.6.0 ou posterior.
Para o nó personalizado do Dell PowerFlex que utiliza versões do PowerFlex Manager anteriores à 4.6.1.0, atualize para a versão 4.6.1.0 ou posterior.
Para versões do Dell InsightIQ anteriores à 5.1.1, atualize para a versão 5.1.1 ou posterior.
Para versões do Dell Data Lakehouse anteriores à 1.2.0.0, atualize para a versão 1.2.0.0 ou posterior.
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Data Lakehouse
Dell Insightiq
Dell Powerflex Appliance
Dell Powerflex Custom Node
Dell Powerflex Rack