DSA-2024-488 : mise à jour de sécurité pour Dell NativeEdge – Failles de sécurité multiples
Summary: La mesure corrective Dell NativeEdge est disponible pour plusieurs failles de sécurité susceptibles d’être exploitées par des utilisateurs malveillants pour compromettre le système concerné. ...
Impact
High
Details
|
Code propriétaire CVE |
Description |
Score de base CVSS |
Chaîne CVSS |
|---|---|---|---|
|
CVE-2024-47978 |
Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité d’exécution avec des privilèges inutiles. Un attaquant disposant de privilèges faibles et disposant d’un accès local pourrait exploiter cette vulnérabilité, entraînant une élévation de privilèges. |
7,8 |
|
|
CVE-2024-53291 |
Dell NativeEdge, version(s) 2.1.0.0, contient une vulnérabilité d’exposition des informations sensibles par le biais d’une faille de sécurité de métadonnées. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette vulnérabilité et entraîner la divulgation d’informations. |
7,5 |
|
|
CVE-2024-52543 |
Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité de création de fichier temporaire avec des autorisations non sécurisées. Un attaquant disposant de privilèges élevés disposant d’un accès local pourrait exploiter cette vulnérabilité, conduisant à la divulgation d’informations. |
6,5 |
|
Code propriétaire CVE |
Description |
Score de base CVSS |
Chaîne CVSS |
|---|---|---|---|
|
CVE-2024-47978 |
Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité d’exécution avec des privilèges inutiles. Un attaquant disposant de privilèges faibles et disposant d’un accès local pourrait exploiter cette vulnérabilité, entraînant une élévation de privilèges. |
7,8 |
|
|
CVE-2024-53291 |
Dell NativeEdge, version(s) 2.1.0.0, contient une vulnérabilité d’exposition des informations sensibles par le biais d’une faille de sécurité de métadonnées. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette vulnérabilité et entraîner la divulgation d’informations. |
7,5 |
|
|
CVE-2024-52543 |
Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité de création de fichier temporaire avec des autorisations non sécurisées. Un attaquant disposant de privilèges élevés disposant d’un accès local pourrait exploiter cette vulnérabilité, conduisant à la divulgation d’informations. |
6,5 |
Affected Products & Remediation
|
Produit |
Logiciel/Firmware |
Versions concernées |
Versions corrigées |
Lien |
|---|---|---|---|---|
|
NativeEdge |
NativeEdge Orchestrator |
Version antérieure à 2.1.0.0 |
Version 2.2.0.0 |
|
Produit |
Logiciel/Firmware |
Versions concernées |
Versions corrigées |
Lien |
|---|---|---|---|---|
|
NativeEdge |
NativeEdge Orchestrator |
Version antérieure à 2.1.0.0 |
Version 2.2.0.0 |
Revision History
|
Révision |
Date |
Description |
|---|---|---|
|
1,0 |
19 décembre 2024 |
Version originale |
|
2,0 |
25 décembre 2024 |
Mise à jour de « CVSS Vector String » dans la section « Details » pour CVE-2024-52543 |