DSA-2024-294: Security Update for Dell CloudLink Vulnerability

Resumen: Dell CloudLink remediation is available for Key Trust Platform (KTP) vulnerability that could be exploited by malicious users to compromise the affected system.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

Low

Detalles

Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-37137 Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure. 3.8 CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:LThis hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-37137 Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure. 3.8 CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:LThis hyperlink is taking you to a website outside of Dell Technologies.
Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

Product Affected Versions Remediated  Versions Link
CloudLink Versions prior to 7.1.9 Version 7.1.9 CloudLink 7.1.9
Product Affected Versions Remediated  Versions Link
CloudLink Versions prior to 7.1.9 Version 7.1.9 CloudLink 7.1.9

Historial de revisiones

RevisionDateDescription
1.02024-06-27Initial release

Información relacionada

Productos afectados

CloudLink
Propiedades del artículo
Número de artículo: 000226476
Tipo de artículo: Dell Security Advisory
Última modificación: 27 jun 2024
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.