DSA-2024-056: Aktualizacja zabezpieczeń programu Dell Display i Peripheral Manager dla systemu macOS dotycząca nieprawidłowej luki w zabezpieczeniach kontroli dostępu

Zusammenfassung: Program Dell Display i Peripheral Manager dla systemu macOS jest dostępny w przypadku nieprawidłowej luki w zabezpieczeniach kontroli dostępu, która może zostać wykorzystana przez złośliwych użytkowników w celu naruszenia integralności systemu, którego dotyczy luka. ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

High

Details

Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2024-22452 Aplikacja Dell Display an Peripheral Manager dla systemu macOS w wersji starszej niż 1.3 zawiera lukę w zabezpieczeniach nieprawidłowej kontroli dostępu. Użytkownik z niskimi uprawnieniami może potencjalnie wykorzystać tę lukę, modyfikując pliki w folderze instalacyjnym w celu wykonania dowolnego kodu, co prowadzi do eskalacji uprawnień. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HKliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.
Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2024-22452 Aplikacja Dell Display an Peripheral Manager dla systemu macOS w wersji starszej niż 1.3 zawiera lukę w zabezpieczeniach nieprawidłowej kontroli dostępu. Użytkownik z niskimi uprawnieniami może potencjalnie wykorzystać tę lukę, modyfikując pliki w folderze instalacyjnym w celu wykonania dowolnego kodu, co prowadzi do eskalacji uprawnień. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HKliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.
Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Produkt Oprogramowanie/oprogramowanie wewnętrzne Wersje, których dotyczy problem Skorygowane wersje Data wydania Łącze
Dell Display and Peripheral Manager dla systemu macOS Oprogramowanie Wersje starsze niż 1.3 Wersja 1.3 lub nowsza 02/27/2024 Obsługa oprogramowania Dell Display i Peripheral Manager | Sterowniki i pliki do pobrania | Dell US
Produkt Oprogramowanie/oprogramowanie wewnętrzne Wersje, których dotyczy problem Skorygowane wersje Data wydania Łącze
Dell Display and Peripheral Manager dla systemu macOS Oprogramowanie Wersje starsze niż 1.3 Wersja 1.3 lub nowsza 02/27/2024 Obsługa oprogramowania Dell Display i Peripheral Manager | Sterowniki i pliki do pobrania | Dell US

Revisionsverlauf

WersjaDataOpis
1.02024-02-27Pierwsze wydanie
2.02024-05-22Zaktualizowano w celu ulepszenia prezentacji bez zmian w conent.

Danksagung

CVE-2024-22452: Firma Dell dziękuje firmie pwn2car za zgłoszenie tego problemu.
 

Zugehörige Informationen

Betroffene Produkte

Dell Display and Peripheral Manager
Artikeleigenschaften
Artikelnummer: 000221414
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 23 Mai 2024
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.