Skip to main content

DSA-2021-154: Actualización de seguridad de Dell Command | Update, Dell Update y Alienware Update para una vulnerabilidad de verificación incorrecta de firma criptográfica

Summary: Dell Command | Update, Dell Update y Alienware Update contienen una corrección de una vulnerabilidad de seguridad de verificación incorrecta de firma criptográfica que usuarios maliciosos podrían aprovechar para poner en peligro el sistema afectado. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

Código de propiedad CVE Descripción Puntuación base de CVSS Cadena vector de CVSS
CVE-2021-36277 Las versiones de Dell Command | Update, Dell Update y Alienware Update anteriores a la versión 4.3 contienen una vulnerabilidad de verificación incorrecta de firma criptográfica. Un usuario malicioso autenticado localmente puede aprovechar esta vulnerabilidad mediante la ejecución de código arbitrario en el sistema. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Código de propiedad CVE Descripción Puntuación base de CVSS Cadena vector de CVSS
CVE-2021-36277 Las versiones de Dell Command | Update, Dell Update y Alienware Update anteriores a la versión 4.3 contienen una vulnerabilidad de verificación incorrecta de firma criptográfica. Un usuario malicioso autenticado localmente puede aprovechar esta vulnerabilidad mediante la ejecución de código arbitrario en el sistema. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Producto Versiones afectadas Versiones actualizadas Enlace a la actualización
Dell Command | Update
 
Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Command | Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Dell Command | Actualización de la aplicación | Detalles del controlador | Dell EE. UU.
Dell Update/Alienware Update Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Update/Alienware Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Aplicación Dell Update/Alienware Update | Detalles del controlador | Dell EE. UU.
Producto Versiones afectadas Versiones actualizadas Enlace a la actualización
Dell Command | Update
 
Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Command | Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Dell Command | Actualización de la aplicación | Detalles del controlador | Dell EE. UU.
Dell Update/Alienware Update Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Update/Alienware Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Aplicación Dell Update/Alienware Update | Detalles del controlador | Dell EE. UU.

Revision History

RevisiónFechaDescripción
1.05/8/2021Versión inicial

Related Information

Affected Products

Alienware Update, Dell Command | Update, Dell Update, Product Security Information
Article Properties
Article Number: 000190110
Article Type: Dell Security Advisory
Last Modified: 06 Dec 2024
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.