DSA-2021-154. Обновление системы безопасности Dell Command | Update, Dell Update, Alienware Update для устранения уязвимости, связанной с неправильной проверкой криптографической подписи

Сводка: В Dell Command | Update, Dell Update, Alienware Update содержится исправление уязвимости, связанной с неправильной проверкой криптографической подписи, которая может быть использована злоумышленниками для взлома уязвимой системы. ...

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Влияние

High

Подробные сведения

Проприетарный код CVE Описание CVSS Базовая оценка CVSS Векторная строка
CVE-2021-36277 В версиях Dell Command | Update, Dell Update и Alienware Update до 4.3 содержится неправильная проверка уязвимости криптографической подписи. Злоумышленник, прошедший локальную проверку подлинности, может воспользоваться этой уязвимостью, выполнив произвольный код в системе. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Проприетарный код CVE Описание CVSS Базовая оценка CVSS Векторная строка
CVE-2021-36277 В версиях Dell Command | Update, Dell Update и Alienware Update до 4.3 содержится неправильная проверка уязвимости криптографической подписи. Злоумышленник, прошедший локальную проверку подлинности, может воспользоваться этой уязвимостью, выполнив произвольный код в системе. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dell рекомендует всем клиентам учитывать как базовую оценку CVSS, так и любые временные и обусловленные средой оценки, которые могут повлиять на потенциальную степень серьезности конкретной уязвимости.

Затронутые продукты и исправление

Продукт Затронутые версии Обновленные версии Ссылка на обновление
Dell Command | Update
 
Версии до 4.3.0
 
4.3.0 Универсальная версия платформы Windows для 32- и 64-разрядной ОС Windows 10
Приложение Dell Command | Update для Windows 10 | Сведения о драйвере | Dell US
32- и 64-разрядная версия ОС Windows для Microsoft Windows 7, 8, 8.1 и 10
Приложение Dell Command | Update | Сведения о драйвере | Dell US
Dell Update / Alienware Update Версии до 4.3.0
 
4.3.0 Универсальная версия платформы Windows для 32- и 64-разрядной ОС Windows 10
Приложение Dell Update/Alienware Update для Windows 10 | Сведения о драйвере | Dell US
32- и 64-разрядная версия ОС Windows для Microsoft Windows 7, 8, 8.1 и 10
Приложение Dell Update/Alienware Update | Сведения о драйвере | Dell US
Продукт Затронутые версии Обновленные версии Ссылка на обновление
Dell Command | Update
 
Версии до 4.3.0
 
4.3.0 Универсальная версия платформы Windows для 32- и 64-разрядной ОС Windows 10
Приложение Dell Command | Update для Windows 10 | Сведения о драйвере | Dell US
32- и 64-разрядная версия ОС Windows для Microsoft Windows 7, 8, 8.1 и 10
Приложение Dell Command | Update | Сведения о драйвере | Dell US
Dell Update / Alienware Update Версии до 4.3.0
 
4.3.0 Универсальная версия платформы Windows для 32- и 64-разрядной ОС Windows 10
Приложение Dell Update/Alienware Update для Windows 10 | Сведения о драйвере | Dell US
32- и 64-разрядная версия ОС Windows для Microsoft Windows 7, 8, 8.1 и 10
Приложение Dell Update/Alienware Update | Сведения о драйвере | Dell US

История изменений

РедакцияДатаОписание
1.005.08.2021Первоначальный выпуск

Связанная информация

Затронутые продукты

Alienware Update, Dell Command | Update, Dell Update, Product Security Information
Свойства статьи
Номер статьи: 000190110
Тип статьи: Dell Security Advisory
Последнее изменение: 06 Dec 2024
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.