DSA-2024-074: Security Update for Dell EMC License Manager privilege elevation vulnerability

Resumo: Dell EMC License Manager remediation is available for privilege elevation vulnerability that could be exploited by malicious users to compromise the affected system.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

Medium

Dados

Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-22456 Dell EMC License Manager, 1.7.1, contains a privilege elevation vulnerability. An authenticated non-admin attacker could potentially exploit this vulnerability, leading to arbitrary code execution. Exploitation may lead to a complete system compromise. 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-22456 Dell EMC License Manager, 1.7.1, contains a privilege elevation vulnerability. An authenticated non-admin attacker could potentially exploit this vulnerability, leading to arbitrary code execution. Exploitation may lead to a complete system compromise. 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-22456 Dell EMC License Manager Versions prior to 1.7.2 1.7.2 and later Dell EMC License Manager 1.7.2
CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-22456 Dell EMC License Manager Versions prior to 1.7.2 1.7.2 and later Dell EMC License Manager 1.7.2
The vulnerability does not exist if Dell EMC License Manager is installed in the default location recommended by the installer. (C:\Program Files (x86)\Dell\SysMgt\LicenseManager)

Soluções temporárias e atenuações

CVE ID Workaround and Mitigation
CVE-2024-22456 Install Dell EMC License Manager in the default location (C:\Program Files (x86)\Dell\SysMgt\LicenseManager)

Histórico de revisão

RevisionDateDescription
1.02024-02-08Initial Release
2.02024-05-22Updated to include external link icon with no other changes to content.

Agradecimentos

Dell would like to thank Pwni for reporting this issue.
 

Informações relacionadas

Produtos afetados

Dell License Manager (DLM)
Propriedades do artigo
Número do artigo: 000221947
Tipo de artigo: Dell Security Advisory
Último modificado: 22 mai. 2024
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.