DSA-2024-056: Säkerhetsuppdatering för Dell Display och Peripheral Manager för macOS för en sårbarhet med felaktig åtkomstkontroll

摘要: Dell Display och Peripheral Manager för macOS Åtgärder är tillgängliga för ett felaktigt sårbarhet i åtkomstkontroll som kan utnyttjas av obehöriga användare för att kompromettera det berörda systemet. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

影响

High

详情

Tillverkarspecifik kod CVEs Beskrivning CVSS-baspoäng CVSS-vektorsträng
CVE-2024-22452 Dell Display och Peripheral Manager för macOS före 1.3 innehåller ett säkerhetsproblem med felaktig åtkomstkontroll. En användare med låga privilegier kunde potentiellt utnyttja denna sårbarhet genom att modifiera filer i installationsmappen för att exekvera godtycklig kod, vilket ledde till utökning av privilegier. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HDen här hyperlänken tar dig till en webbplats utanför Dell Technologies.
Tillverkarspecifik kod CVEs Beskrivning CVSS-baspoäng CVSS-vektorsträng
CVE-2024-22452 Dell Display och Peripheral Manager för macOS före 1.3 innehåller ett säkerhetsproblem med felaktig åtkomstkontroll. En användare med låga privilegier kunde potentiellt utnyttja denna sårbarhet genom att modifiera filer i installationsmappen för att exekvera godtycklig kod, vilket ledde till utökning av privilegier. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HDen här hyperlänken tar dig till en webbplats utanför Dell Technologies.
Dell Technologies 建议所有客户考虑 CVSS 基本分数以及任何相关的时间和环境分数,这可能会影响与特定安全漏洞相关的潜在严重程度。

受影响的产品和补救措施

Produkt Programvara/fast programvara Berörda versioner Åtgärdade versioner Utgivningsdatum Länk
Dell Display and Peripheral Manager för MacOS Programvara Versioner före 1.3 Version 1.3 eller senare 02/27/2024 Stöd för Dell Display och Peripheral Manager | Drivrutiner och nedladdningar | Dell USA
Produkt Programvara/fast programvara Berörda versioner Åtgärdade versioner Utgivningsdatum Länk
Dell Display and Peripheral Manager för MacOS Programvara Versioner före 1.3 Version 1.3 eller senare 02/27/2024 Stöd för Dell Display och Peripheral Manager | Drivrutiner och nedladdningar | Dell USA

修订历史记录

RevisionDate (datum)Beskrivning
1.02024-02-27Ursprunglig version
2.02024-05-22Uppdaterad för förbättrad presentation utan ändringar i conent.

确认

CVE-2024-22452: Dell tackar pwn2car för att ha rapporterat problemet.
 

相关信息

受影响的产品

Dell Display and Peripheral Manager
文章属性
文章编号: 000221414
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。