SK-CERT Bezpečnostné varovanie V20250623-01
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Dell produkty – kritická bezpečnostná zraniteľnosť |
Popis |
Spoločnosť Dell vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-1974 sa nachádza v produkte Dell Container Storage Modules, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi s prístupom do siete podov vykonať škodlivý kód v kontexte ingress-nginx ovládača s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby a vykonať škodlivý kód. |
Dátum prvého zverejnenia varovania |
19.6.2025 |
CVE |
CVE-2025-26466, CVE-2025-24514, CVE-2025-24513, CVE-2025-22397, CVE-2025-22396, CVE-2025-1974, CVE-2025-1098, CVE-2025-1097, CVE-2024-56161, CVE-2024-52533, CVE-2024-50602, CVE-2024-45492, CVE-2024-45491, CVE-2024-45490, CVE-2024-39279, CVE-2024-38796, CVE-2024-36347, CVE-2024-36293, CVE-2024-31068, CVE-2024-2961, CVE-2024-28047, CVE-2023-6780, CVE-2023-20599 |
IOC |
– |
Zasiahnuté systémy |
Dell Container Storage Modules Dell EMC XC Core XC7525 PowerEdge C6525 PowerEdge R6515 PowerEdge R6525 PowerEdge R7515 PowerEdge R7525 PowerEdge XE8545 PowerFlex Custom Node VxFlex Ready Node Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE |
Následky |
Vykonanie škodlivého kódu Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam