「Dell PowerFlex」など複数製品に深刻な脆弱性 - アップデートを公開
Dell Technologiesは、同社複数製品が影響を受ける深刻な脆弱性について明らかにした。1件については重要度を「クリティカル」としている。
現地時間12月9日にセキュリティアドバイザリを公開し、2件の脆弱性「CVE-2024-37143」「CVE-2024-37144」について明らかにしたもの。重要度をもっとも高い「クリティカル(Critical)」とレーティングしている。
ソフトウェア定義インフラストラクチャの「Dell PowerFlex appliance」「Dell PowerFlex rack」「Dell PowerFlex custom node」のほか、「Dell InsightIQ」「Dell Data Lakehouse」などが脆弱性の影響を受ける。「Dell DataIQ」については対象外。
「CVE-2024-37143」は、不適切なリンクの解決により、認証を必要とすることなく、リモートより任意のコードを実行できる脆弱性。共通脆弱性評価システム「CVSSv3.1」のベーススコアは、最高値である「10.0」と評価されている。
また「CVE-2024-37144」は、悪用には高い権限が必要とされるが、機密情報が安全に保存されておらず、情報漏洩が生じるおそれがある。CVSS基本値は「8.2」とした。
同社は、脆弱性を解消したアップデートを提供。あわせて「CVE-2024-37143」の回避策をアナウンスしている。
(Security NEXT - 2024/12/11 )
ツイート
PR
関連記事
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
避難行動要支援者への同意書を誤送付、生成データに齟齬 - 伊丹市
委託先サーバから卒業生の個人情報が流出 - 国武大
個人情報を不正取得、漏洩した職員を懲戒免職 - 二本松市
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
「Chrome」アップデート、クリティカル含む脆弱性26件を修正
「Oracle Fusion Middleware」に深刻なRCE脆弱性 - 早急に対応を
CiscoやAppleなど脆弱性6件を悪用リストに追加 - 米当局
先週注目された記事(2026年3月15日〜2026年3月21日)
3.3万人宛てメールで誤送信、グループごとにメアド表示 - NHK
