DSA-2024-056: 부적절한 액세스 제어 취약성을 위한 macOS용 Dell Display 및 Peripheral Manager의 보안 업데이트
Shrnutí: macOS용 Dell Display Manager 및 Peripheral Manager 문제 해결은 악의적인 사용자가 영향을 받는 시스템을 손상시키기 위해 악용할 수 있는 부적절한 액세스 제어 취약성에 사용할 수 있습니다.
Tento článek se vztahuje na
Tento článek se nevztahuje na
Tento článek není vázán na žádný konkrétní produkt.
V tomto článku nejsou uvedeny všechny verze produktu.
Vliv
High
Podrobnosti
| 독점 코드 CVE | 설명 | CVSS 기본 점수 | CVSS 벡터 문자열 |
|---|---|---|---|
| CVE-2024-22452 (영문) | 1.3 이전 버전의 macOS용 Dell Display 및 Peripheral Manager에는 부적절한 액세스 제어 취약성이 포함되어 있습니다. 권한이 낮은 사용자는 설치 폴더의 파일을 수정하여 임의의 코드를 실행하여 권한 상승을 초래함으로써 이 취약성을 악용할 수 있습니다. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| 독점 코드 CVE | 설명 | CVSS 기본 점수 | CVSS 벡터 문자열 |
|---|---|---|---|
| CVE-2024-22452 (영문) | 1.3 이전 버전의 macOS용 Dell Display 및 Peripheral Manager에는 부적절한 액세스 제어 취약성이 포함되어 있습니다. 권한이 낮은 사용자는 설치 폴더의 파일을 수정하여 임의의 코드를 실행하여 권한 상승을 초래함으로써 이 취약성을 악용할 수 있습니다. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Dotčené produkty a náprava
| 제품 | 소프트웨어/펌웨어 | 영향을 받는 버전 | 수정된 버전 | 릴리스 날짜 | 링크 |
|---|---|---|---|---|---|
| macOS용 Dell Display and Peripheral Manager | 소프트웨어 | 1.3 이전 버전 | 버전 1.3 이상 | 02/27/2024 | Dell Display 및 Peripheral Manager에 대한 지원 | 드라이버 및 다운로드 | Dell 미국 |
| 제품 | 소프트웨어/펌웨어 | 영향을 받는 버전 | 수정된 버전 | 릴리스 날짜 | 링크 |
|---|---|---|---|---|---|
| macOS용 Dell Display and Peripheral Manager | 소프트웨어 | 1.3 이전 버전 | 버전 1.3 이상 | 02/27/2024 | Dell Display 및 Peripheral Manager에 대한 지원 | 드라이버 및 다운로드 | Dell 미국 |
Historie změn
| 개정 | 날짜 | 설명 |
|---|---|---|
| 1.0 | 2024-02-27 | 최초 릴리스 |
| 2.0 | 2024-05-22 | Conent에 대한 변경 사항이 없는 향상된 프레젠테이션을 위해 업데이트되었습니다. |
Přijetí
CVE-2024-22452: Dell은 이 문제를 보고해 주신 pwn2car에 감사드립니다.
Související informace
Právní upozornění
Dotčené produkty
Dell Display and Peripheral ManagerVlastnosti článku
Číslo článku: 000221414
Typ článku: Dell Security Advisory
Poslední úprava: 23 kvě 2024
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.