DSA-2021-154: Actualización de seguridad de Dell Command | Update, Dell Update y Alienware Update para una vulnerabilidad de verificación incorrecta de firma criptográfica

Résumé: Dell Command | Update, Dell Update y Alienware Update contienen una corrección de una vulnerabilidad de seguridad de verificación incorrecta de firma criptográfica que usuarios maliciosos podrían aprovechar para poner en peligro el sistema afectado. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

High

Détails

Código de propiedad CVE Descripción Puntuación base de CVSS Cadena vector de CVSS
CVE-2021-36277 Las versiones de Dell Command | Update, Dell Update y Alienware Update anteriores a la versión 4.3 contienen una vulnerabilidad de verificación incorrecta de firma criptográfica. Un usuario malicioso autenticado localmente puede aprovechar esta vulnerabilidad mediante la ejecución de código arbitrario en el sistema. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Código de propiedad CVE Descripción Puntuación base de CVSS Cadena vector de CVSS
CVE-2021-36277 Las versiones de Dell Command | Update, Dell Update y Alienware Update anteriores a la versión 4.3 contienen una vulnerabilidad de verificación incorrecta de firma criptográfica. Un usuario malicioso autenticado localmente puede aprovechar esta vulnerabilidad mediante la ejecución de código arbitrario en el sistema. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Producto Versiones afectadas Versiones actualizadas Enlace a la actualización
Dell Command | Update
 
Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Command | Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Dell Command | Actualización de la aplicación | Detalles del controlador | Dell EE. UU.
Dell Update/Alienware Update Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Update/Alienware Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Aplicación Dell Update/Alienware Update | Detalles del controlador | Dell EE. UU.
Producto Versiones afectadas Versiones actualizadas Enlace a la actualización
Dell Command | Update
 
Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Command | Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Dell Command | Actualización de la aplicación | Detalles del controlador | Dell EE. UU.
Dell Update/Alienware Update Versiones anteriores a la 4.3.0
 
4.3.0 Versión de la plataforma Windows universal para Windows 10 de 32 y 64 bits
Aplicación Dell Update/Alienware Update para Windows 10 | Detalles del controlador | Dell EE. UU.
Versiones de Windows de 32 y 64 bits para Microsoft Windows 7, 8, 8.1 y 10
Aplicación Dell Update/Alienware Update | Detalles del controlador | Dell EE. UU.

Historique des révisions

RevisiónFechaDescripción
1.05/8/2021Versión inicial

Informations connexes

Produits concernés

Alienware Update, Dell Command | Update, Dell Update, Product Security Information
Propriétés de l’article
Numéro d’article: 000190110
Type d’article: Dell Security Advisory
Dernière modification: 06 déc. 2024
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.