DSA-2021-154: Dell Command | Update, Dell Update og Alienware Update Sikkerhedsopdatering til forkert godkendelse af sårbarheden i forbindelse med kryptografisk signatur

Oversigt: Dell Command | Update, Dell Update, Alienware Update indeholder afhjælpning af en forkert godkendelse af kryptografisk signatursikkerhedsmæssig sårbarhed, der kan udnyttes af ondsindede brugere til at kompromittere det berørte system. ...

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Virkning

High

Oplysninger

Navnebeskyttet CVE-kode Beskrivelse CVSS Basisscore CVSS Vektorstreng
CVE-2021-36277 Dell Command | Update-, Dell Update- og Alienware Update-versioner før 4.3 indeholder en forkert godkendelse af sårbarheden i forbindelse med kryptografisk signatur. En lokal godkendt ondsindet bruger kan udnytte denne sårbarhed ved at udføre arbitrær kode på systemet. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Navnebeskyttet CVE-kode Beskrivelse CVSS Basisscore CVSS Vektorstreng
CVE-2021-36277 Dell Command | Update-, Dell Update- og Alienware Update-versioner før 4.3 indeholder en forkert godkendelse af sårbarheden i forbindelse med kryptografisk signatur. En lokal godkendt ondsindet bruger kan udnytte denne sårbarhed ved at udføre arbitrær kode på systemet. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dell Technologies anbefaler, at alle kunder tager hensyn til både CVSS-basisresultatet og alle relevante tidsmæssige og miljømæssige resultater, som kan have betydning for den potentielle alvorsgrad, der er forbundet med en bestemt sikkerhedsrisiko.

Berørte produkter og udbedring

Produkt Berørte versioner Opdaterede versioner Link til opdatering
Dell Command | Update
 
Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32 og 64-bit
Dell Command | Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32 og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Command | Opdateringsprogram | Driveroplysninger | Dell US
Dell Update / Alienware Update Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32- og 64-bit
Dell Update/Alienware Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32- og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Update/Alienware Opdateringsprogram | Driveroplysninger | Dell US
Produkt Berørte versioner Opdaterede versioner Link til opdatering
Dell Command | Update
 
Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32 og 64-bit
Dell Command | Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32 og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Command | Opdateringsprogram | Driveroplysninger | Dell US
Dell Update / Alienware Update Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32- og 64-bit
Dell Update/Alienware Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32- og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Update/Alienware Opdateringsprogram | Driveroplysninger | Dell US

Revisionshistorik

RevisionDatoBeskrivelse
1.005-08-2021Første version

Relaterede oplysninger

Berørte produkter

Alienware Update, Dell Command | Update, Dell Update, Product Security Information
Artikelegenskaber
Artikelnummer: 000190110
Artikeltype: Dell Security Advisory
Senest ændret: 06 dec. 2024
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.