DSA-2023-033: Dell Command | Monitor Security Update for an Arbitrary Folder Deletion Vulnerability

Resumo: Dell Command | Monitor remediation is available for an arbitrary folder deletion security vulnerability that may be exploited by malicious users to compromise the affected system.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

Medium

Dados

Proprietary Code CVEs Description More Information
CVE-2023-24573 Dell Command | Monitor versions prior to 10.9 contain an arbitrary folder delete vulnerability during uninstallation. A locally authenticated malicious user may potentially exploit this vulnerability leading to arbitrary folder deletion. CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H This hyperlink is taking you to a website outside of Dell Technologies.

See NVD (http://nvd.nist.gov/) This hyperlink is taking you to a website outside of Dell Technologies. for additional details.
Proprietary Code CVEs Description More Information
CVE-2023-24573 Dell Command | Monitor versions prior to 10.9 contain an arbitrary folder delete vulnerability during uninstallation. A locally authenticated malicious user may potentially exploit this vulnerability leading to arbitrary folder deletion. CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H This hyperlink is taking you to a website outside of Dell Technologies.

See NVD (http://nvd.nist.gov/) This hyperlink is taking you to a website outside of Dell Technologies. for additional details.
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

CVEs Addressed Product Affected Versions Updated Versions Link to Update
CVE-2023-24573 Dell Command | Monitor Versions before 10.9 10.9 https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=5RFFM
CVEs Addressed Product Affected Versions Updated Versions Link to Update
CVE-2023-24573 Dell Command | Monitor Versions before 10.9 10.9 https://www.dell.com/support/home/en-us/drivers/driversdetails?driverid=5RFFM

Histórico de revisão

RevisionDateDescription
1.02023-02-07Initial Release

Agradecimentos

CVE-2023-24573: Dell Technologies would like to thank ycdxsb for reporting this issue.

Informações relacionadas

Produtos afetados

Dell Command | Monitor, Product Security Information
Propriedades do artigo
Número do artigo: 000207973
Tipo de artigo: Dell Security Advisory
Último modificado: 08 fev. 2023
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.