DSA-2024-056: 부적절한 액세스 제어 취약성을 위한 macOS용 Dell Display 및 Peripheral Manager의 보안 업데이트

摘要: macOS용 Dell Display Manager 및 Peripheral Manager 문제 해결은 악의적인 사용자가 영향을 받는 시스템을 손상시키기 위해 악용할 수 있는 부적절한 액세스 제어 취약성에 사용할 수 있습니다.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

影响

High

详情

독점 코드 CVE 설명 CVSS 기본 점수 CVSS 벡터 문자열
CVE-2024-22452 (영문) 1.3 이전 버전의 macOS용 Dell Display 및 Peripheral Manager에는 부적절한 액세스 제어 취약성이 포함되어 있습니다. 권한이 낮은 사용자는 설치 폴더의 파일을 수정하여 임의의 코드를 실행하여 권한 상승을 초래함으로써 이 취약성을 악용할 수 있습니다. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
독점 코드 CVE 설명 CVSS 기본 점수 CVSS 벡터 문자열
CVE-2024-22452 (영문) 1.3 이전 버전의 macOS용 Dell Display 및 Peripheral Manager에는 부적절한 액세스 제어 취약성이 포함되어 있습니다. 권한이 낮은 사용자는 설치 폴더의 파일을 수정하여 임의의 코드를 실행하여 권한 상승을 초래함으로써 이 취약성을 악용할 수 있습니다. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H이 하이퍼링크는 Dell Technologies 외부의 웹사이트로 연결됩니다.
Dell Technologies 建议所有客户考虑 CVSS 基本分数以及任何相关的时间和环境分数,这可能会影响与特定安全漏洞相关的潜在严重程度。

受影响的产品和补救措施

제품 소프트웨어/펌웨어 영향을 받는 버전 수정된 버전 릴리스 날짜 링크
macOS용 Dell Display and Peripheral Manager 소프트웨어 1.3 이전 버전 버전 1.3 이상 02/27/2024 Dell Display 및 Peripheral Manager에 대한 지원 | 드라이버 및 다운로드 | Dell 미국
제품 소프트웨어/펌웨어 영향을 받는 버전 수정된 버전 릴리스 날짜 링크
macOS용 Dell Display and Peripheral Manager 소프트웨어 1.3 이전 버전 버전 1.3 이상 02/27/2024 Dell Display 및 Peripheral Manager에 대한 지원 | 드라이버 및 다운로드 | Dell 미국

修订历史记录

개정날짜설명
1.02024-02-27최초 릴리스
2.02024-05-22Conent에 대한 변경 사항이 없는 향상된 프레젠테이션을 위해 업데이트되었습니다.

确认

CVE-2024-22452: Dell은 이 문제를 보고해 주신 pwn2car에 감사드립니다.
 

相关信息

受影响的产品

Dell Display and Peripheral Manager
文章属性
文章编号: 000221414
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。