Skip to main content

DSA-2021-154: Dell Command | Update, Dell Update, Alienware Update Security Update för felaktig verifiering av sårbarhet med kryptografisk signatur

Summary: Dell Command | Update, Dell Update, Alienware Update innehåller åtgärder för felaktig verifiering av sårbarhet med kryptografisk signatur som kan utnyttjas av illvilliga användare för att kompromettera det berörda systemet. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

Tillverkarspecifik kod CVE Beskrivning CVSS-baspoäng CVSS-vektorsträng
CVE-2021-36277 Versioner av Dell Command | Update, Dell Update och Alienware Update före 4.3 innehåller en felaktig verifiering av sårbarhet med kryptografisk signatur. En lokalt autentiserad illvillig användare skulle kunna utnyttja sårbarheten genom att köra godtycklig kod i systemet. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tillverkarspecifik kod CVE Beskrivning CVSS-baspoäng CVSS-vektorsträng
CVE-2021-36277 Versioner av Dell Command | Update, Dell Update och Alienware Update före 4.3 innehåller en felaktig verifiering av sårbarhet med kryptografisk signatur. En lokalt autentiserad illvillig användare skulle kunna utnyttja sårbarheten genom att köra godtycklig kod i systemet. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Produkt Berörda versioner Uppdaterade versioner Länk till uppdatering
Dell Command | Update
 
Versioner före 4.3.0
 
4.3.0 Universal Windows Platform-version för Windows 10 32- och 64-bitars
Dell Command | Update-program för Windows 10 | Drivrutinsinformation | Dell US
Windows 32- och 64-bitarsversion för Microsoft Windows 7, 8, 8.1 och 10
Dell Command | Update-program | Drivrutinsinformation | Dell US
Dell Update/Alienware Update Versioner före 4.3.0
 
4.3.0 Universal Windows Platform-version för Windows 10 32- och 64-bitars
Dell Update/Alienware Update-program för Windows 10 | Drivrutinsinformation | Dell US
Windows 32- och 64-bitarsversion för Microsoft Windows 7, 8, 8.1 och 10
Dell Update/Alienware Update-program | Drivrutinsinformation | Dell US
Produkt Berörda versioner Uppdaterade versioner Länk till uppdatering
Dell Command | Update
 
Versioner före 4.3.0
 
4.3.0 Universal Windows Platform-version för Windows 10 32- och 64-bitars
Dell Command | Update-program för Windows 10 | Drivrutinsinformation | Dell US
Windows 32- och 64-bitarsversion för Microsoft Windows 7, 8, 8.1 och 10
Dell Command | Update-program | Drivrutinsinformation | Dell US
Dell Update/Alienware Update Versioner före 4.3.0
 
4.3.0 Universal Windows Platform-version för Windows 10 32- och 64-bitars
Dell Update/Alienware Update-program för Windows 10 | Drivrutinsinformation | Dell US
Windows 32- och 64-bitarsversion för Microsoft Windows 7, 8, 8.1 och 10
Dell Update/Alienware Update-program | Drivrutinsinformation | Dell US

Revision History

RevisionDate (datum)Beskrivning
1.02021-08-05Ursprunglig version

Related Information

Affected Products

Alienware Update, Dell Command | Update, Dell Update, Product Security Information
Article Properties
Article Number: 000190110
Article Type: Dell Security Advisory
Last Modified: 06 Dec 2024
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.