DSA-2024-056: Aktualizace zabezpečení nástroje Dell Display and Peripheral Manager pro systém macOS kvůli nesprávnému řízení přístupu

Shrnutí: Nástroj Dell Display and Peripheral Manager pro systém macOS je k dispozici pro chybu zabezpečení v oblasti nesprávného řízení přístupu, kterou mohou zneužít uživatelé se zlými úmysly k ohrožení dotčeného systému. ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Vliv

High

Podrobnosti

Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2024-22452 Nástroj Dell Display and Peripheral Manager pro systém macOS starší než 1.3 obsahuje chybu zabezpečení nesprávného řízení přístupu. Uživatel s nízkými oprávněními by mohl potenciálně tuto chybu zneužít, upravit soubory v instalační složce tak, aby spouštěly libovolný kód, což by vedlo k eskalaci oprávnění. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2024-22452 Nástroj Dell Display and Peripheral Manager pro systém macOS starší než 1.3 obsahuje chybu zabezpečení nesprávného řízení přístupu. Uživatel s nízkými oprávněními by mohl potenciálně tuto chybu zneužít, upravit soubory v instalační složce tak, aby spouštěly libovolný kód, což by vedlo k eskalaci oprávnění. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
Společnost Dell Technologies všem zákazníkům doporučuje vzít v úvahu základní hodnocení CVSS i všechna související hodnocení v daném čase a prostředí, která mohou mít vliv na potenciální závažnost dané konkrétní bezpečnostní hrozby.

Dotčené produkty a náprava

Produkt Software/firmware Dotčené verze Opravené verze Datum vydání Odkaz
Nástroj Dell Display and Peripheral Manager pro systém macOS Software Verze před 1.3 Verze 1.3 nebo novější 02/27/2024 Podpora nástroje Dell Display and Peripheral Manager | Ovladače a soubory ke stažení | Dell, USA
Produkt Software/firmware Dotčené verze Opravené verze Datum vydání Odkaz
Nástroj Dell Display and Peripheral Manager pro systém macOS Software Verze před 1.3 Verze 1.3 nebo novější 02/27/2024 Podpora nástroje Dell Display and Peripheral Manager | Ovladače a soubory ke stažení | Dell, USA

Historie změn

RevizeDatumPopis
1.02024-02-27První vydání
2.02024-05-22Aktualizováno pro vylepšenou prezentaci beze změn obsahu.

Přijetí

CVE-2024-22452: Společnost Dell by ráda poděkovala společnosti pwn2car za nahlášení tohoto problému.
 

Související informace

Dotčené produkty

Dell Display and Peripheral Manager
Vlastnosti článku
Číslo článku: 000221414
Typ článku: Dell Security Advisory
Poslední úprava: 23 kvě 2024
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.