DSA-2024-056: Aktualizacja zabezpieczeń programu Dell Display i Peripheral Manager dla systemu macOS dotycząca nieprawidłowej luki w zabezpieczeniach kontroli dostępu

Summary: Program Dell Display i Peripheral Manager dla systemu macOS jest dostępny w przypadku nieprawidłowej luki w zabezpieczeniach kontroli dostępu, która może zostać wykorzystana przez złośliwych użytkowników w celu naruszenia integralności systemu, którego dotyczy luka. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2024-22452 Aplikacja Dell Display an Peripheral Manager dla systemu macOS w wersji starszej niż 1.3 zawiera lukę w zabezpieczeniach nieprawidłowej kontroli dostępu. Użytkownik z niskimi uprawnieniami może potencjalnie wykorzystać tę lukę, modyfikując pliki w folderze instalacyjnym w celu wykonania dowolnego kodu, co prowadzi do eskalacji uprawnień. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HKliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.
Zastrzeżony kod CVE Opis Ocena bazowa CVSS Ciąg wektora CVSS
CVE-2024-22452 Aplikacja Dell Display an Peripheral Manager dla systemu macOS w wersji starszej niż 1.3 zawiera lukę w zabezpieczeniach nieprawidłowej kontroli dostępu. Użytkownik z niskimi uprawnieniami może potencjalnie wykorzystać tę lukę, modyfikując pliki w folderze instalacyjnym w celu wykonania dowolnego kodu, co prowadzi do eskalacji uprawnień. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HKliknięcie tego hiperłącza powoduje wyświetlenie strony spoza witryny Dell Technologies.
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Produkt Oprogramowanie/oprogramowanie wewnętrzne Wersje, których dotyczy problem Skorygowane wersje Data wydania Łącze
Dell Display and Peripheral Manager dla systemu macOS Oprogramowanie Wersje starsze niż 1.3 Wersja 1.3 lub nowsza 02/27/2024 Obsługa oprogramowania Dell Display i Peripheral Manager | Sterowniki i pliki do pobrania | Dell US
Produkt Oprogramowanie/oprogramowanie wewnętrzne Wersje, których dotyczy problem Skorygowane wersje Data wydania Łącze
Dell Display and Peripheral Manager dla systemu macOS Oprogramowanie Wersje starsze niż 1.3 Wersja 1.3 lub nowsza 02/27/2024 Obsługa oprogramowania Dell Display i Peripheral Manager | Sterowniki i pliki do pobrania | Dell US

Revision History

WersjaDataOpis
1.02024-02-27Pierwsze wydanie
2.02024-05-22Zaktualizowano w celu ulepszenia prezentacji bez zmian w conent.

Acknowledgements

CVE-2024-22452: Firma Dell dziękuje firmie pwn2car za zgłoszenie tego problemu.
 

Related Information

Affected Products

Dell Display and Peripheral Manager
Article Properties
Article Number: 000221414
Article Type: Dell Security Advisory
Last Modified: 23 May 2024
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.