DSA-2024-294: Security Update for Dell CloudLink Vulnerability
Resumen: Dell CloudLink remediation is available for Key Trust Platform (KTP) vulnerability that could be exploited by malicious users to compromise the affected system.
Este artículo se aplica a:
Este artículo no se aplica a:
Este artículo no está vinculado a ningún producto específico.
En este artículo no se identifican todas las versiones de los productos.
Impacto
Low
Detalles
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2024-37137 | Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure. | 3.8 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:L |
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2024-37137 | Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure. | 3.8 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:L |
Productos afectados y corrección
| Product | Affected Versions | Remediated Versions | Link |
| CloudLink | Versions prior to 7.1.9 | Version 7.1.9 | CloudLink 7.1.9 |
| Product | Affected Versions | Remediated Versions | Link |
| CloudLink | Versions prior to 7.1.9 | Version 7.1.9 | CloudLink 7.1.9 |
We strongly recommend upgrading CloudLink software to the latest version.
https://www.dell.com/support/kbdoc/en-in/000224135/cloudlink-security-support-policy-and-security-update-release-schedule-for-supported-versions
https://www.dell.com/support/kbdoc/en-in/000224135/cloudlink-security-support-policy-and-security-update-release-schedule-for-supported-versions
Historial de revisiones
| Revision | Date | Description |
|---|---|---|
| 1.0 | 2024-06-27 | Initial release |
Información relacionada
Aviso legal
Productos afectados
CloudLinkPropiedades del artículo
Número de artículo: 000226476
Tipo de artículo: Dell Security Advisory
Última modificación: 27 jun 2024
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.