DSA-2024-056: Обновление системы безопасности для Dell Display и Peripheral Manager для macOS для устранения уязвимости, делающей неправильный контроль доступа

摘要: Доступно исправление Dell Display и Peripheral Manager для macOS для устранения уязвимости неправильного управления доступом, которая может быть использована злоумышленниками для взлома уязвимой системы. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

影响

High

详情

Проприетарный код CVE Описание CVSS Базовая оценка CVSS Векторная строка
CVE-2024-22452 Dell Display и Peripheral Manager для macOS до версии 1.3 содержит уязвимость, связанную с управлением доступом. Пользователь с низким уровнем привилегий может воспользоваться этой уязвимостью, изменяя файлы в папке установки для выполнения произвольного кода, что приводит к повышению привилегий. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.
Проприетарный код CVE Описание CVSS Базовая оценка CVSS Векторная строка
CVE-2024-22452 Dell Display и Peripheral Manager для macOS до версии 1.3 содержит уязвимость, связанную с управлением доступом. Пользователь с низким уровнем привилегий может воспользоваться этой уязвимостью, изменяя файлы в папке установки для выполнения произвольного кода, что приводит к повышению привилегий. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HЭта гиперссылка позволяет перейти на сайт за пределами Dell Technologies.
Dell Technologies 建议所有客户考虑 CVSS 基本分数以及任何相关的时间和环境分数,这可能会影响与特定安全漏洞相关的潜在严重程度。

受影响的产品和补救措施

Продукт Программное обеспечение/микропрограмма Затронутые версии Исправленные версии Дата выпуска Ссылка
Dell Display and Peripheral Manager для macOS Программное обеспечение Версии до 1.3 Версии 1.3 или более поздние 02/27/2024 Поддержка Dell Display и Peripheral Manager | Драйверы и загружаемые материалы | Dell, США
Продукт Программное обеспечение/микропрограмма Затронутые версии Исправленные версии Дата выпуска Ссылка
Dell Display and Peripheral Manager для macOS Программное обеспечение Версии до 1.3 Версии 1.3 или более поздние 02/27/2024 Поддержка Dell Display и Peripheral Manager | Драйверы и загружаемые материалы | Dell, США

修订历史记录

РедакцияДатаОписание
1.02024-02-27Первоначальный выпуск
2.02024-05-22Обновлено для улучшенного представления без изменений в коненте.

确认

CVE-2024-22452: Компания Dell благодарит pwn2car за сообщение об этой проблеме.
 

相关信息

受影响的产品

Dell Display and Peripheral Manager
文章属性
文章编号: 000221414
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。