DSA-2024-488 : mise à jour de sécurité pour Dell NativeEdge – Failles de sécurité multiples

Summary: La mesure corrective Dell NativeEdge est disponible pour plusieurs failles de sécurité susceptibles d’être exploitées par des utilisateurs malveillants pour compromettre le système concerné. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

High

Details

Code propriétaire CVE

Description

Score de base CVSS

Chaîne CVSS

CVE-2024-47978

Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité d’exécution avec des privilèges inutiles. Un attaquant disposant de privilèges faibles et disposant d’un accès local pourrait exploiter cette vulnérabilité, entraînant une élévation de privilèges.

7,8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

CVE-2024-53291

Dell NativeEdge, version(s) 2.1.0.0, contient une vulnérabilité d’exposition des informations sensibles par le biais d’une faille de sécurité de métadonnées. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette vulnérabilité et entraîner la divulgation d’informations.

7,5

CVSS :3.1/AV :N/AC :H/PR :N/UI :R/S :U/C :H/I :H/A :HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

CVE-2024-52543

Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité de création de fichier temporaire avec des autorisations non sécurisées. Un attaquant disposant de privilèges élevés disposant d’un accès local pourrait exploiter cette vulnérabilité, conduisant à la divulgation d’informations.

6,5

CVSS :3.1/AV :L/AC :L/PR :H/UI :R/S :U/C :H/I :H/A :HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Code propriétaire CVE

Description

Score de base CVSS

Chaîne CVSS

CVE-2024-47978

Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité d’exécution avec des privilèges inutiles. Un attaquant disposant de privilèges faibles et disposant d’un accès local pourrait exploiter cette vulnérabilité, entraînant une élévation de privilèges.

7,8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

CVE-2024-53291

Dell NativeEdge, version(s) 2.1.0.0, contient une vulnérabilité d’exposition des informations sensibles par le biais d’une faille de sécurité de métadonnées. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette vulnérabilité et entraîner la divulgation d’informations.

7,5

CVSS :3.1/AV :N/AC :H/PR :N/UI :R/S :U/C :H/I :H/A :HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

CVE-2024-52543

Dell NativeEdge, version(s) 2.1.0.0, contient une faille de sécurité de création de fichier temporaire avec des autorisations non sécurisées. Un attaquant disposant de privilèges élevés disposant d’un accès local pourrait exploiter cette vulnérabilité, conduisant à la divulgation d’informations.

6,5

CVSS :3.1/AV :L/AC :L/PR :H/UI :R/S :U/C :H/I :H/A :HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Produit

Logiciel/Firmware

Versions concernées

Versions corrigées

Lien

NativeEdge

NativeEdge Orchestrator

Version antérieure à 2.1.0.0

Version 2.2.0.0

NativeEdge | Pilotes et téléchargements

Produit

Logiciel/Firmware

Versions concernées

Versions corrigées

Lien

NativeEdge

NativeEdge Orchestrator

Version antérieure à 2.1.0.0

Version 2.2.0.0

NativeEdge | Pilotes et téléchargements

Revision History

Révision

Date

Description

1,0

19 décembre 2024

Version originale

2,0

25 décembre 2024

Mise à jour de « CVSS Vector String » dans la section « Details » pour CVE-2024-52543

Related Information

Affected Products

Dell Distributed Private Cloud, NativeEdge
Article Properties
Article Number: 000258904
Article Type: Dell Security Advisory
Last Modified: 25 Dec 2024
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.