DSA-2023-274: Security Update for an SD ROM Utility Vulnerability
Resumen: SD ROM Utility remediation is available for an improper access control vulnerability that could be exploited by malicious users to compromise the affected system.
Este artículo se aplica a:
Este artículo no se aplica a:
Este artículo no está vinculado a ningún producto específico.
En este artículo no se identifican todas las versiones de los productos.
Impacto
High
Detalles
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2023-3039 | SD ROM Utility, versions prior to 1.0.2.0 contain an Improper Access Control vulnerability. A low-privileged malicious user may potentially exploit this vulnerability to perform arbitrary code execution with limited access. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2023-3039 | SD ROM Utility, versions prior to 1.0.2.0 contain an Improper Access Control vulnerability. A low-privileged malicious user may potentially exploit this vulnerability to perform arbitrary code execution with limited access. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Productos afectados y corrección
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| SD ROM Utility | Software | Versions prior to 1.0.2.0 | 1.0.2.0 or later | https://www.dell.com/support/home/drivers/driversdetails?driverid=HC20P |
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| SD ROM Utility | Software | Versions prior to 1.0.2.0 | 1.0.2.0 or later | https://www.dell.com/support/home/drivers/driversdetails?driverid=HC20P |
Soluciones alternativas y mitigaciones
None.
Historial de revisiones
| Revision | Date | Description |
|---|---|---|
| 1.0 | 2023-09-11 | Initial Release |
Información relacionada
Aviso legal
Productos afectados
Update Packages, 5820 XL Tower, 7820 XL Tower, 7920 XL Tower, Precision 7520, Precision 7720, Precision 5820 Tower, Precision 7820 Tower, Precision 7920 TowerPropiedades del artículo
Número de artículo: 000216282
Tipo de artículo: Dell Security Advisory
Última modificación: 12 sept 2023
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.