SK-CERT Bezpečnostné varovanie V20250812-03
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.1 |
Identifikátor |
Dell Networking OS10, PowerScale OneFS a SupportAssist OS Recovery – dve kritické bezpečnostné zraniteľnosti |
Popis |
Spoločnosť Dell vydala bezpečnostné aktualizácie na produkty Networking OS10, PowerScale OneFS a SupportAssist OS Recovery, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-38428 sa nachádza v produkte Dell Networking OS10, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov externého komponentu wget a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom a vykonať neoprávnené zmeny v systéme. Zneužitím ostatných bezpečnostných zraniteľností možno získať neoprávnený prístup k citlivým údajom, vykonať neoprávnené zmeny v systéme, spôsobiť zneprístupnenie služby, eskalovať privilégiá a vykonať škodlivý kód. |
Dátum prvého zverejnenia varovania |
10.8.2025 |
CVE |
CVE-2025-5222, CVE-2025-4802, CVE-2025-46836, CVE-2025-40909, CVE-2025-38747, CVE-2025-38746, CVE-2025-3576, CVE-2025-3277, CVE-2025-32728, CVE-2025-32415, CVE-2025-32414, CVE-2025-29088, CVE-2025-29087, CVE-2025-27113, CVE-2025-26465, CVE-2025-24928, CVE-2025-24855, CVE-2025-21605, CVE-2025-1795, CVE-2025-0395, CVE-2024-8096, CVE-2024-56406, CVE-2024-56171, CVE-2024-55549, CVE-2024-50602, CVE-2024-47814, CVE-2024-43802, CVE-2024-38428, CVE-2024-3596, CVE-2024-2398, CVE-2024-22667, CVE-2024-13176, CVE-2023-5344, CVE-2023-4738, CVE-2020-7105 |
IOC |
– |
Zasiahnuté systémy |
Dell Networking OS10 Dell PowerScale OneFS Dell SupportAssist OS Recovery Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE |
Následky |
Vykonanie škodlivého kódu Eskalácia privilégií Neoprávnený prístup k citlivým údajom Neoprávnená zmena v systéme Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam