DSA-2024-074: Security Update for Dell EMC License Manager privilege elevation vulnerability

Resumen: Dell EMC License Manager remediation is available for privilege elevation vulnerability that could be exploited by malicious users to compromise the affected system.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

Medium

Detalles

Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-22456 Dell EMC License Manager, 1.7.1, contains a privilege elevation vulnerability. An authenticated non-admin attacker could potentially exploit this vulnerability, leading to arbitrary code execution. Exploitation may lead to a complete system compromise. 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-22456 Dell EMC License Manager, 1.7.1, contains a privilege elevation vulnerability. An authenticated non-admin attacker could potentially exploit this vulnerability, leading to arbitrary code execution. Exploitation may lead to a complete system compromise. 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-22456 Dell EMC License Manager Versions prior to 1.7.2 1.7.2 and later Dell EMC License Manager 1.7.2
CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-22456 Dell EMC License Manager Versions prior to 1.7.2 1.7.2 and later Dell EMC License Manager 1.7.2
The vulnerability does not exist if Dell EMC License Manager is installed in the default location recommended by the installer. (C:\Program Files (x86)\Dell\SysMgt\LicenseManager)

Soluciones alternativas y mitigaciones

CVE ID Workaround and Mitigation
CVE-2024-22456 Install Dell EMC License Manager in the default location (C:\Program Files (x86)\Dell\SysMgt\LicenseManager)

Historial de revisiones

RevisionDateDescription
1.02024-02-08Initial Release
2.02024-05-22Updated to include external link icon with no other changes to content.

Agradecimientos

Dell would like to thank Pwni for reporting this issue.
 

Información relacionada

Productos afectados

Dell License Manager (DLM)
Propiedades del artículo
Número de artículo: 000221947
Tipo de artículo: Dell Security Advisory
Última modificación: 22 may 2024
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.