DSA-2024-074: Security Update for Dell EMC License Manager privilege elevation vulnerability

Сводка: Dell EMC License Manager remediation is available for privilege elevation vulnerability that could be exploited by malicious users to compromise the affected system.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Влияние

Medium

Подробные сведения

Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-22456 Dell EMC License Manager, 1.7.1, contains a privilege elevation vulnerability. An authenticated non-admin attacker could potentially exploit this vulnerability, leading to arbitrary code execution. Exploitation may lead to a complete system compromise. 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-22456 Dell EMC License Manager, 1.7.1, contains a privilege elevation vulnerability. An authenticated non-admin attacker could potentially exploit this vulnerability, leading to arbitrary code execution. Exploitation may lead to a complete system compromise. 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Dell рекомендует всем клиентам учитывать как базовую оценку CVSS, так и любые временные и обусловленные средой оценки, которые могут повлиять на потенциальную степень серьезности конкретной уязвимости.

Затронутые продукты и исправление

CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-22456 Dell EMC License Manager Versions prior to 1.7.2 1.7.2 and later Dell EMC License Manager 1.7.2
CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-22456 Dell EMC License Manager Versions prior to 1.7.2 1.7.2 and later Dell EMC License Manager 1.7.2
The vulnerability does not exist if Dell EMC License Manager is installed in the default location recommended by the installer. (C:\Program Files (x86)\Dell\SysMgt\LicenseManager)

Временные решения и снижение риска

CVE ID Workaround and Mitigation
CVE-2024-22456 Install Dell EMC License Manager in the default location (C:\Program Files (x86)\Dell\SysMgt\LicenseManager)

История изменений

RevisionDateDescription
1.02024-02-08Initial Release
2.02024-05-22Updated to include external link icon with no other changes to content.

Сведения об авторе и авторских правах

Dell would like to thank Pwni for reporting this issue.
 

Связанная информация

Затронутые продукты

Dell License Manager (DLM)
Свойства статьи
Номер статьи: 000221947
Тип статьи: Dell Security Advisory
Последнее изменение: 22 May 2024
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.