DSA-2022-009: Dell EMC System Update (DSU) Security Update for an Unprotected Storage of Credentials Vulnerability

Сводка: Dell EMC System Update (DSU) remediation is available for a unprotected storage of credentials vulnerability that may be exploited by malicious users to compromise the affected system.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Влияние

High

Подробные сведения

Description CVSS Base Score CVSS Vector String
Dell EMC System Update version 1.9.2 and earlier, contains an Unprotected Storage of Credentials vulnerability. A local attacker with user privleges may potentially exploit this vulnerability leading to the disclosure of user passwords. 8.2

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Description CVSS Base Score CVSS Vector String
Dell EMC System Update version 1.9.2 and earlier, contains an Unprotected Storage of Credentials vulnerability. A local attacker with user privleges may potentially exploit this vulnerability leading to the disclosure of user passwords. 8.2

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H

Dell рекомендует всем клиентам учитывать как базовую оценку CVSS, так и любые временные и обусловленные средой оценки, которые могут повлиять на потенциальную степень серьезности конкретной уязвимости.

Затронутые продукты и исправление

Product Affected Versions Updated Versions Link to Update
Dell EMC System Update Versions before 1.9.3 1.9.3 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverId=D0JW4
Product Affected Versions Updated Versions Link to Update
Dell EMC System Update Versions before 1.9.3 1.9.3 https://www.dell.com/support/home/en-us/drivers/DriversDetails?driverId=D0JW4

История изменений

RevisionDateDescription
1.02022-01-11Initial Release

Связанная информация

Затронутые продукты

Dell System Update, Dell System Update v1.3, Dell System update v1.3.1, Dell System Update v1.1, Dell System Update v1.2, Product Security Information, Dell System update v1.4.0, Dell EMC System Update v1.5.0, Dell EMC System Update v1.5.2 , Dell EMC System Update v1.5.3, Dell EMC System Update v1.6.0, Dell EMC System Update v1.7 ...
Свойства статьи
Номер статьи: 000195007
Тип статьи: Dell Security Advisory
Последнее изменение: 11 Jan 2022
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.