DSA-2024-294: Security Update for Dell CloudLink Vulnerability
Podsumowanie: Dell CloudLink remediation is available for Key Trust Platform (KTP) vulnerability that could be exploited by malicious users to compromise the affected system.
Ten artykuł dotyczy
Ten artykuł nie dotyczy
Ten artykuł nie jest powiązany z żadnym konkretnym produktem.
Nie wszystkie wersje produktu zostały zidentyfikowane w tym artykule.
Skutki
Low
Szczegóły
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2024-37137 | Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure. | 3.8 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:L |
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2024-37137 | Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure. | 3.8 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:L |
Produkty, których dotyczy problem, i środki zaradcze
| Product | Affected Versions | Remediated Versions | Link |
| CloudLink | Versions prior to 7.1.9 | Version 7.1.9 | CloudLink 7.1.9 |
| Product | Affected Versions | Remediated Versions | Link |
| CloudLink | Versions prior to 7.1.9 | Version 7.1.9 | CloudLink 7.1.9 |
We strongly recommend upgrading CloudLink software to the latest version.
https://www.dell.com/support/kbdoc/en-in/000224135/cloudlink-security-support-policy-and-security-update-release-schedule-for-supported-versions
https://www.dell.com/support/kbdoc/en-in/000224135/cloudlink-security-support-policy-and-security-update-release-schedule-for-supported-versions
Historia zmian
| Revision | Date | Description |
|---|---|---|
| 1.0 | 2024-06-27 | Initial release |
Powiązane informacje
Zastrzeżenie prawne
Produkty, których dotyczy problem
CloudLinkWłaściwości artykułu
Numer artykułu: 000226476
Typ artykułu: Dell Security Advisory
Ostatnia modyfikacja: 27 cze 2024
Znajdź odpowiedzi na swoje pytania u innych użytkowników produktów Dell
Usługi pomocy technicznej
Sprawdź, czy Twoje urządzenie jest objęte usługą pomocy technicznej.