보안 권고문

Dell (Dell PowerScale OneFS) 제품 2024년 3월 1차 보안 업데이트 권고

개요

 

Dell (https://www.dell.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.

 

대상 제품

 

PowerScale OneFS 9.6.1.0 버전

PowerScale OneFS Versions 8.2.0 ~ 9.2.1.24

PowerScale OneFS Versions 8.2.0 t~ 9.4.0.16

PowerScale OneFS Versions 9.3.0.0 ~ 9.4.0.16

PowerScale OneFS Versions 9.5.0.0 ~ 9.5.0.5

PowerScale OneFS Versions 9.5.0.0 ~ 9.5.0.6

 

해결된 취약점

 

Dell PowerScale OneFS 에서 유효하지 않은 암호화 알고리즘 사용이 미흡하여 발생하는 발생하는 취약점 (CVE-2024-22463, CVSS 7.4) [1]

Dell PowerScale OneFS 에서 로깅 정보 관리가 미흡하여 발생하는 발생하는 취약점 (CVE-2024-24901, CVSS 3.0) [1]

 

취약점 패치

 

2024년 03월 04일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 취약점 패치에 대한 보다 자세한 사항은 제품별 참고 사이트 문서의 “Affected Products and Remediation” 섹션을 참고하시기 바랍니다.

PowerScale OneFS Version 9.2.1.25 이상 버전

PowerScale OneFS Version 9.4.0.17 이상 버전

PowerScale OneFS Version 9.5.0.7 이상 버전

PowerScale OneFS Version 9.7.0.0 이상 버전

PowerScale OneFS Version 9.4.0.17 이상 버전

PowerScale OneFS Version 9.5.0.6 이상 버전

 

참고 사이트

 

[1] DSA-2024-062: Security Update for Dell PowerScale OneFS for Proprietary Code Vulnerabilities

https://www.dell.com/support/kbdoc/en-us/000222691/dsa-2024-062-security-update-for-dell-powerscale-onefs-for-proprietary-code-vulnerabilities