CVE-2023-23689

Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism causing a denial of service.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:dell:a200_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:a200:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
OR cpe:2.3:o:dell:a2000_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:a2000:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
OR cpe:2.3:o:dell:h400_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h400:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
OR cpe:2.3:o:dell:h500_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h500:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
OR cpe:2.3:o:dell:h600_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h600:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
OR cpe:2.3:o:dell:h5600_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h5600:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
OR cpe:2.3:o:dell:f800_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:f800:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
OR cpe:2.3:o:dell:f810_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:f810:-:*:*:*:*:*:*:*

History

21 Nov 2024, 07:46

Type Values Removed Values Added
CVSS v2 : unknown
v3 : 7.5
v2 : unknown
v3 : 5.3
References () https://www.dell.com/support/kbdoc/en-us/000209895/dell-emc-powerscale-onefs-security-updates-for-multiple-security - Patch, Vendor Advisory () https://www.dell.com/support/kbdoc/en-us/000209895/dell-emc-powerscale-onefs-security-updates-for-multiple-security - Patch, Vendor Advisory

07 Nov 2023, 04:07

Type Values Removed Values Added
Summary Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism causing a denial of service. Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism causing a denial of service.

Information

Published : 2023-02-28 17:15

Updated : 2024-11-21 07:46


NVD link : CVE-2023-23689

Mitre link : CVE-2023-23689

CVE.ORG link : CVE-2023-23689


JSON object : View

Products Affected

dell

  • a2000_firmware
  • a200
  • h500_firmware
  • f810
  • a2000
  • h5600
  • h400
  • h600
  • h600_firmware
  • h500
  • f800_firmware
  • h400_firmware
  • f800
  • f810_firmware
  • h5600_firmware
  • a200_firmware
CWE
CWE-400

Uncontrolled Resource Consumption