개요
Dell (https://www.dell.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.
대상 제품
Dell Unity 5.4 버전 미만
해결된 취약점
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 임의의 OS 명령 실행 취약점 (CVE-2024-22223, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 임의의 OS 명령 실행 취약점 (CVE-2024-22222, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 임의의 OS 명령 실행 취약점 (CVE-2024-0166, CVSS 7.8) [1]
Dell Unity 에서 명령 주입에 의해 발생하는 발생하는 취약점 (CVE-2024-0168, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-0167, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-0164, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-0165, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-22225, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-22227, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-0170, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-22224, CVSS 7.8) [1]
Dell Unity 에서 OS 명령 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-22228, CVSS 7.8) [1]
Dell Unity 에서 크로스 사이트 스크립팅에 의해 발생하는 발생하는 취약점 (CVE-2024-22230, CVSS 6.4) [1]
Dell Unity 에서 XSS(교차 사이트 스크립팅)에 의해 발생하는 발생하는 취약점 (CVE-2024-0169, CVSS 5.7) [1]
Dell Unity 에서 SQL 인젝션에 의해 발생하는 발생하는 취약점 (CVE-2024-22221, CVSS 4.5) [1]
Dell Unity 에서 경로 접근 관리가 미흡하여 발생하는 발생하는 취약점 (CVE-2024-22226, CVSS 3.3) [1]
취약점 패치
2024년 02월 12일 업데이트를 통해 제품별 취약점 패치가 제공되었습니다. 취약점 패치에 대한 보다 자세한 사항은 제품별 참고 사이트 문서의 “Affected Products and Remediation” 섹션을 참고하시기 바랍니다.
Dell Unity 5.4.0.0.5.094 or later 버전
참고 사이트
[1] DSA-2024-042: Dell Unity, Dell Unity VSA and Dell Unity XT Security Update for Multiple Vulnerabilities