DSA-2023-135: Alienware Command Center Security Update for a Local Privilege Escalation Vulnerability

Podsumowanie: Alienware Command Center remediation is available for a Local Privilege Escalation vulnerability that could be exploited by malicious users to compromise the affected system.

Ten artykuł dotyczy Ten artykuł nie dotyczy Ten artykuł nie jest powiązany z żadnym konkretnym produktem. Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.

Skutki

Medium

Szczegóły

Proprietary Code CVE(s) Description CVSS Base Score            CVSS Vector String
CVE-2023-28070 Alienware Command Center Application, versions 5.5.43.0 and prior, contain an improper access control vulnerability. A local malicious user could potentially exploit this vulnerability during installation or update process leading to privilege escalation.

6.7

CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.

See NVD (http://nvd.nist.gov/)This hyperlink is taking you to a website outside of Dell Technologies. for additional details.
Proprietary Code CVE(s) Description CVSS Base Score            CVSS Vector String
CVE-2023-28070 Alienware Command Center Application, versions 5.5.43.0 and prior, contain an improper access control vulnerability. A local malicious user could potentially exploit this vulnerability during installation or update process leading to privilege escalation.

6.7

CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.

See NVD (http://nvd.nist.gov/)This hyperlink is taking you to a website outside of Dell Technologies. for additional details.
Firma Dell Technologies zaleca wszystkim klientom uwzględnienie zarówno wyniku podstawowego CVSS, jak i wszelkich istotnych wyników czasowych i środowiskowych, które mogą mieć wpływ na potencjalną dotkliwość związaną z konkretną luką w zabezpieczeniach.

Produkty, których dotyczy problem, i środki zaradcze

Product Affected Version(s) Updated Version(s) Link to Update
Alienware Command Center Version 5.5.43.0 and prior. 5.5.46.0
 
Alienware Command Center for Windows 11 and Windows 10 64-bit at Dell Support Drivers & Downloads
Product Affected Version(s) Updated Version(s) Link to Update
Alienware Command Center Version 5.5.43.0 and prior. 5.5.46.0
 
Alienware Command Center for Windows 11 and Windows 10 64-bit at Dell Support Drivers & Downloads

Obejścia problemu i środki zaradcze

None.

Historia zmian

RevisionDateDescription
1.02023-04-24Initial Release

Podziękowania

CVE-2023-28070: Dell Technologies would like to thank Marius Gabriel Mihai for reporting this issue.
 

Powiązane informacje

Produkty, których dotyczy problem

Alienware Command Center, Product Security Information
Właściwości artykułu
Numer artykułu: 000212277
Typ artykułu: Dell Security Advisory
Ostatnia modyfikacja: 09 cze 2025
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.