DSA-2023-274: Security Update for an SD ROM Utility Vulnerability

Yhteenveto: SD ROM Utility remediation is available for an improper access control vulnerability that could be exploited by malicious users to compromise the affected system.

Tämä artikkeli koskee tuotetta Tämä artikkeli ei koske tuotetta Tämä artikkeli ei liity tiettyyn tuotteeseen. Tässä artikkelissa ei yksilöidä kaikkia tuoteversioita.

Vaikutus

High

Tiedot

Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2023-3039 SD ROM Utility, versions prior to 1.0.2.0 contain an Improper Access Control vulnerability. A low-privileged malicious user may potentially exploit this vulnerability to perform arbitrary code execution with limited access. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2023-3039 SD ROM Utility, versions prior to 1.0.2.0 contain an Improper Access Control vulnerability. A low-privileged malicious user may potentially exploit this vulnerability to perform arbitrary code execution with limited access. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Dell Technologies suosittelee, että kaikki asiakkaat ottavat huomioon sekä CVSS-peruspistemäärän että kaikki asiaankuuluvat väliaikaiset ja ympäristöön liittyvät pisteet, jotka voivat vaikuttaa tietyn tietoturvahaavoittuvuuden mahdolliseen vakavuuteen.

Tuotteet, joihin asia vaikuttaa, ja tilanteen korjaaminen

Product Software/Firmware Affected Versions Remediated Versions Link
SD ROM Utility Software Versions prior to 1.0.2.0 1.0.2.0 or later https://www.dell.com/support/home/drivers/driversdetails?driverid=HC20P
Product Software/Firmware Affected Versions Remediated Versions Link
SD ROM Utility Software Versions prior to 1.0.2.0 1.0.2.0 or later https://www.dell.com/support/home/drivers/driversdetails?driverid=HC20P

Kiertotavat ja lievennyskeinot

None.

Versiohistoria

RevisionDateDescription
1.02023-09-11Initial Release

Asiaan liittyvät tiedot

Tuotteet, joihin vaikutus kohdistuu

Update Packages, 5820 XL Tower, 7820 XL Tower, 7920 XL Tower, Precision 7520, Precision 7720, Precision 5820 Tower, Precision 7820 Tower, Precision 7920 Tower
Artikkelin ominaisuudet
Artikkelin numero: 000216282
Artikkelin tyyppi: Dell Security Advisory
Viimeksi muutettu: 12 syysk. 2023
Etsi vastauksia kysymyksiisi muilta Dell-käyttäjiltä
Tukipalvelut
Tarkista, kuuluuko laitteesi tukipalveluiden piiriin.