CVE-2023-23689

Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism causing a denial of service.
Configurations

Configuration 1 (hide)

AND
OR cpe:2.3:o:dell:a200_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a200_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:a200:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
OR cpe:2.3:o:dell:a2000_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:a2000_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:a2000:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
OR cpe:2.3:o:dell:h400_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h400_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h400:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
OR cpe:2.3:o:dell:h500_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h500_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h500:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
OR cpe:2.3:o:dell:h600_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h600_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h600:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
OR cpe:2.3:o:dell:h5600_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:h5600_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:h5600:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
OR cpe:2.3:o:dell:f800_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f800_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:f800:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
OR cpe:2.3:o:dell:f810_firmware:9.0.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.3.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.4.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:f810_firmware:9.5.0.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:f810:-:*:*:*:*:*:*:*

History

07 Nov 2023, 04:07

Type Values Removed Values Added
Summary Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism causing a denial of service. Dell PowerScale nodes A200, A2000, H400, H500, H600, H5600, F800, F810 integrated hardware management software contains an uncontrolled resource consumption vulnerability. This may allow an unauthenticated network host to impair built-in hardware management functionality and trigger OneFS data protection mechanism causing a denial of service.

Information

Published : 2023-02-28 17:15

Updated : 2024-02-28 19:51


NVD link : CVE-2023-23689

Mitre link : CVE-2023-23689

CVE.ORG link : CVE-2023-23689


JSON object : View

Products Affected

dell

  • a200
  • f800_firmware
  • h500_firmware
  • a2000
  • h500
  • h5600_firmware
  • h5600
  • h600
  • h600_firmware
  • f800
  • h400_firmware
  • a200_firmware
  • f810
  • h400
  • a2000_firmware
  • f810_firmware
CWE
CWE-400

Uncontrolled Resource Consumption