Zum Inhalt springen
Hersteller

Dell Security Advisories

5 Advisories für Dell - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

CK-082026-00016Hoch

PostgreSQL: SQL-Injection und Codeausführung

Was ist zu tun?

  1. Kontaktieren Sie Ihren Datenbank-Administrator zur Prüfung des Patch-Status. Nutzen Sie Dell- oder Broadcom-Produkte, prüfen Sie deren spezifische Update-Hinweise.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die PostgreSQL direkt oder über Produkte wie Dell NetWorker und Broadcom SANnav einsetzen.

Ist ein Angreifer authentifiziert nötig?

Nein, ein anonymer, entfernter Angreifer reicht für die Ausnutzung aus.

CK-082026-00010HochCISA KEVExploit bekanntPatch verfügbar

sudo: Rechteausweitung auf root, aktiv ausgenutzt

Was ist zu tun?

  1. Spielen Sie die sudo-Sicherheitsupdates Ihrer Linux-Distribution sofort ein. Prüfen Sie zusätzlich Appliances wie Dell Secure Connect Gateway oder IBM QRadar auf ausstehende Updates.

Häufige Fragen

Wer ist betroffen?

Praktisch alle Linux- und Unix-Systeme, die sudo nutzen.

Gibt es bereits Angriffe?

Ja, laut CISA KEV wird die Lücke aktiv ausgenutzt.

CK-072026-59549Hoch

Linux Kernel: Mehrere Schwachstellen (hoch)

Was ist zu tun?

  1. Beauftragen Sie Ihren Admin, alle Linux-basierten Systeme auf aktuelle Kernel-Versionen zu aktualisieren. Beobachten Sie die Herstellerseiten auf Patches, da noch nicht für alle Plattformen Fixes vorliegen.

Häufige Fragen

Welche Systeme sind betroffen?

Betroffen sind Linux-Systeme verschiedener Hersteller, darunter Debian, Amazon Linux 2, Oracle Linux sowie mehrere Dell-Produkte.

Gibt es bereits Patches?

Die Patch-Verfügbarkeit ist derzeit unklar; prüfen Sie regelmäßig die Update-Kanäle Ihrer jeweiligen Linux-Distribution.

CK-062026-91500Mittel

CPython: Dateimanipulation und Codeausführung

Was ist zu tun?

  1. Pruefen Sie, welche Systeme Python nutzen, und fuehren Sie verfuegbare Paketaktualisierungen durch. Dell-Kunden sollten die 'Secure Connect Gateway'-Version auf 5.34.00.16 anheben.

Häufige Fragen

Wer ist von der CPython-Luecke betroffen?

Systeme mit Python-Versionen unter 3.15.0 auf Linux, Windows und macOS sowie Dell 'Secure Connect Gateway' unter Version 5.34.00.16.

Gibt es bereits einen Patch fuer CPython?

CPython 3.15.0 schliesst die Luecken; fuer Linux-Distributionen sollten Paket-Updates ueber den jeweiligen Paketmanager eingespielt werden.

CK-062026-95246Hoch

OpenSSL: Mehrere Schwachstellen (hoch)

Was ist zu tun?

  1. Beauftragen Sie Ihre IT, Dell iDRAC 9 auf 7.30.10.50 und Dell Secure Connect Gateway auf 5.34.00.16 zu aktualisieren. Für andere betroffene Produkte prüfen Sie die jeweiligen Hersteller-Seiten auf verfügbare Updates.

Häufige Fragen

Welche Dell-Produkte sind konkret betroffen?

Dell iDRAC 9 (Fernwartungskarte für Server) und Dell Secure Connect Gateway in Versionen unterhalb der genannten Fixversionen sind verwundbar.

Ist normales Windows ohne Dell-Hardware auch betroffen?

Windows-Systeme ohne die genannten Dell-Komponenten sind durch diese spezifische Meldung nicht direkt betroffen, sollten aber regelmäßig aktualisiert werden.