DSA-2024-056: Sicherheitsupdate für Dell Display und Peripheral Manager für macOS wegen einer Sicherheitslücke in der unsachgemäßen Zugriffskontrolle
摘要: Dell Display and Peripheral Manager für macOS behebt eine Sicherheitslücke in der Zugriffskontrolle, die von böswilligen Nutzern ausgenutzt werden kann, um das betroffene System zu gefährden. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
影响
High
详情
| Proprietäre Code-CVEs | Beschreibung | CVSS-Basisbewertung | CVSS Vektorzeichenfolge |
|---|---|---|---|
| CVE-2024-22452 | Dell Display and Peripheral Manager für macOS vor Version 1.3 weist eine Sicherheitslücke in der Zugriffskontrolle auf. Ein Nutzer mit niedrigen Berechtigungen kann diese Sicherheitsanfälligkeit ausnutzen, indem er Dateien im Installationsordner ändert, um beliebigen Code auszuführen, was zu einer Rechteausweitung führen würde. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| Proprietäre Code-CVEs | Beschreibung | CVSS-Basisbewertung | CVSS Vektorzeichenfolge |
|---|---|---|---|
| CVE-2024-22452 | Dell Display and Peripheral Manager für macOS vor Version 1.3 weist eine Sicherheitslücke in der Zugriffskontrolle auf. Ein Nutzer mit niedrigen Berechtigungen kann diese Sicherheitsanfälligkeit ausnutzen, indem er Dateien im Installationsordner ändert, um beliebigen Code auszuführen, was zu einer Rechteausweitung führen würde. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
受影响的产品和补救措施
| Produkt | Software/Firmware | Betroffene Versionen | Korrigierte Versionen | Versionsdatum | Link |
|---|---|---|---|---|---|
| Dell Display and Peripheral Manager for macOS | Software | Versionen vor 1.3 | Versionen 1.3 oder höher | 02/27/2024 | Support für Dell Display und Peripheral Manager | Treiber und Downloads | Dell USA |
| Produkt | Software/Firmware | Betroffene Versionen | Korrigierte Versionen | Versionsdatum | Link |
|---|---|---|---|---|---|
| Dell Display and Peripheral Manager for macOS | Software | Versionen vor 1.3 | Versionen 1.3 oder höher | 02/27/2024 | Support für Dell Display und Peripheral Manager | Treiber und Downloads | Dell USA |
修订历史记录
| Versionen | Datum | Beschreibung |
|---|---|---|
| 1.0 | 2024-02-27 | Erstveröffentlichung |
| 2.0 | 2024-05-22 | Aktualisiert für eine verbesserte Darstellung ohne Änderungen am Inhalt. |
确认
CVE-2024-22452: Dell bedankt sich bei pwn2car für das Melden dieses Problems.
相关信息
法律免责声明
受影响的产品
Dell Display and Peripheral Manager文章属性
文章编号: 000221414
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。