DSA-2024-056: Atualização de segurança para o Dell Display and Peripheral Manager para macOS devido a uma vulnerabilidade inadequada de controle de acesso

摘要: O Dell Display e o Peripheral Manager para correção do macOS estão disponíveis para uma vulnerabilidade inadequada de controle de acesso que pode ser explorada por usuários mal-intencionados para comprometer o sistema afetado. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

影响

High

详情

Código proprietário - CVEs Descrição Pontuação básica de CVSS String de vetor do CVSS
CVE-2024-22452 O Dell Display e o Peripheral Manager para macOS anteriores à 1.3 contêm uma vulnerabilidade inadequada de controle de acesso. Um usuário com poucos privilégios poderia explorar essa vulnerabilidade modificando arquivos na pasta de instalação para executar código arbitrário, levando ao escalonamento de privilégios. 7.3 CVSS: 3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HEsse hiperlink direcionará você para um site fora da Dell Technologies.
Código proprietário - CVEs Descrição Pontuação básica de CVSS String de vetor do CVSS
CVE-2024-22452 O Dell Display e o Peripheral Manager para macOS anteriores à 1.3 contêm uma vulnerabilidade inadequada de controle de acesso. Um usuário com poucos privilégios poderia explorar essa vulnerabilidade modificando arquivos na pasta de instalação para executar código arbitrário, levando ao escalonamento de privilégios. 7.3 CVSS: 3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HEsse hiperlink direcionará você para um site fora da Dell Technologies.
Dell Technologies 建议所有客户考虑 CVSS 基本分数以及任何相关的时间和环境分数,这可能会影响与特定安全漏洞相关的潜在严重程度。

受影响的产品和补救措施

Produto Software/firmware Versões afetadas Versões corrigidas Data da versão Link
Dell Display and Peripheral Manager para MacOS Software Versões anteriores à 1.3 Versões 1.3 ou posteriores 02/27/2024 Suporte para Dell Display e Peripheral Manager | Drivers e downloads | Dell EUA
Produto Software/firmware Versões afetadas Versões corrigidas Data da versão Link
Dell Display and Peripheral Manager para MacOS Software Versões anteriores à 1.3 Versões 1.3 ou posteriores 02/27/2024 Suporte para Dell Display e Peripheral Manager | Drivers e downloads | Dell EUA

修订历史记录

RevisãoDataDescrição
1.02024-02-27Versão inicial
2.02024-05-22Atualização para uma apresentação aprimorada sem alterações no conteúdo.

确认

CVE-2024-22452: A Dell gostaria de agradecer à pwn2car por relatar esse problema.
 

相关信息

受影响的产品

Dell Display and Peripheral Manager
文章属性
文章编号: 000221414
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。