DSA-2023-274: Security Update for an SD ROM Utility Vulnerability
概要: SD ROM Utility remediation is available for an improper access control vulnerability that could be exploited by malicious users to compromise the affected system.
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
High
詳細
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2023-3039 | SD ROM Utility, versions prior to 1.0.2.0 contain an Improper Access Control vulnerability. A low-privileged malicious user may potentially exploit this vulnerability to perform arbitrary code execution with limited access. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2023-3039 | SD ROM Utility, versions prior to 1.0.2.0 contain an Improper Access Control vulnerability. A low-privileged malicious user may potentially exploit this vulnerability to perform arbitrary code execution with limited access. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
影響を受ける製品と修復
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| SD ROM Utility | Software | Versions prior to 1.0.2.0 | 1.0.2.0 or later | https://www.dell.com/support/home/drivers/driversdetails?driverid=HC20P |
| Product | Software/Firmware | Affected Versions | Remediated Versions | Link |
|---|---|---|---|---|
| SD ROM Utility | Software | Versions prior to 1.0.2.0 | 1.0.2.0 or later | https://www.dell.com/support/home/drivers/driversdetails?driverid=HC20P |
回避策と緩和策
None.
変更履歴
| Revision | Date | Description |
|---|---|---|
| 1.0 | 2023-09-11 | Initial Release |
関連情報
法的免責事項
対象製品
Update Packages, 5820 XL Tower, 7820 XL Tower, 7920 XL Tower, Precision 7520, Precision 7720, Precision 5820 Tower, Precision 7820 Tower, Precision 7920 Tower文書のプロパティ
文書番号: 000216282
文書の種類: Dell Security Advisory
最終更新: 12 9月 2023
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。