Vulnerabilidad de divulgación de información de Dell Encryption Enterprise

Resumen: Vulnerabilidad de divulgación de información en Dell Encryption Enterprise (anteriormente Dell Data Protection | Encriptación).

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Síntomas

Identificador CVE: CVE-2018-15773

Gravedad: Media


Productos afectados:

  • Dell Encryption Enterprise
  • Dell Data Protection | Encryption

Versiones afectadas:

  • v10.0.0 y versiones anteriores

Dell Encryption (anteriormente Dell Data Protection | Encryption) v10.0.0 y versiones anteriores contienen una vulnerabilidad de divulgación de información. Un usuario malintencionado con acceso físico a la máquina podría aprovechar esta vulnerabilidad para acceder a la carpeta RegBack sin cifrar que contiene respaldos de archivos confidenciales de la computadora.

Causa

No corresponde

Resolución

La siguiente versión de Dell Encryption Enterprise contiene una resolución para esta vulnerabilidad:

  • Dell Encryption v10.1.0 y versiones posteriores

Dell Technologies recomienda que todos los clientes actualicen lo antes posible.

Enlace a soluciones:

Los clientes pueden descargar el software Dell Encryption más reciente desde:

https://www.dell.com/support/home/product-support/product/dell-data-protection-encryption/drivers

El software Dell Endpoint Security Suite Enterprise está disponible para los clientes en su cuenta de ddpe.credant.com o se puede obtener a través de Dell ProSupport.

Crédito:

Dell desea agradecer a Jan van der Put y a Harm Blankers de REQON Security por informar sobre esta vulnerabilidad.

Dell Technologies recomienda que todos los usuarios determinen la aplicabilidad de esta información a sus situaciones individuales y tomen las medidas adecuadas. La información proporcionada tal cual no ofrece garantía de ningún tipo. Dell renuncia a todas las garantías, ya sean expresas o implícitas, incluidas las garantías de comerciabilidad, idoneidad para un propósito determinado, título y ausencia de infracción. En ningún caso Dell o sus proveedores serán responsables de ningún daño, incluidos daños directos, indirectos, incidentales, emergentes, pérdida de ganancias comerciales o daños especiales, incluso si Dell o sus proveedores han sido advertidos de la posibilidad de tales daños. Algunos estados no permiten la exclusión o limitación de responsabilidad por daños resultantes o accidentales, por lo que la limitación anterior puede no ser aplicable.


Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000130673
Tipo de artículo: Solution
Última modificación: 15 jun 2026
Versión:  12
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.