DSA-2024-056:针对不当访问控制漏洞的适用于 macOS 的 Dell Display and Peripheral Manager 的安全更新

Zusammenfassung: Dell Display and Peripheral Manager for macOS 修复可用于不当访问控制漏洞,恶意用户可能会利用该漏洞破坏受影响的系统。

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

High

Details

专有代码 CVE 描述 CVSS 基本分数 CVSS 矢量字符串
CVE-2024-22452 适用于 macOS 1.3 之前版本的 Dell Display and Peripheral Manager 包含不当访问控制漏洞。低权限用户可能会利用此漏洞,修改安装文件夹中的文件来执行任意代码,从而导致权限提升。 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H此超链接会将您带往 Dell Technologies 之外的网站。
专有代码 CVE 描述 CVSS 基本分数 CVSS 矢量字符串
CVE-2024-22452 适用于 macOS 1.3 之前版本的 Dell Display and Peripheral Manager 包含不当访问控制漏洞。低权限用户可能会利用此漏洞,修改安装文件夹中的文件来执行任意代码,从而导致权限提升。 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H此超链接会将您带往 Dell Technologies 之外的网站。
Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

产品 软件/固件 受影响的版本 修正版本 发布日期 链接
Dell Display and Peripheral Manager for macOS 软件 1.3 之前的版本 版本 1.3 或更高版本 02/27/2024 适用于Dell Display and Peripheral Manager的支持 |驱动程序与下载 |戴尔美国
产品 软件/固件 受影响的版本 修正版本 发布日期 链接
Dell Display and Peripheral Manager for macOS 软件 1.3 之前的版本 版本 1.3 或更高版本 02/27/2024 适用于Dell Display and Peripheral Manager的支持 |驱动程序与下载 |戴尔美国

Revisionsverlauf

修订日期描述
1.02024-02-27初版
2.02024-05-22更新以增强演示效果,内容未作任何更改。

Danksagung

CVE-2024-22452:戴尔感谢 pwn2car 报告此问题。
 

Zugehörige Informationen

Betroffene Produkte

Dell Display and Peripheral Manager
Artikeleigenschaften
Artikelnummer: 000221414
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 23 Mai 2024
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.