DSA-2024-056: Aktualizace zabezpečení nástroje Dell Display and Peripheral Manager pro systém macOS kvůli nesprávnému řízení přístupu
摘要: Nástroj Dell Display and Peripheral Manager pro systém macOS je k dispozici pro chybu zabezpečení v oblasti nesprávného řízení přístupu, kterou mohou zneužít uživatelé se zlými úmysly k ohrožení dotčeného systému. ...
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
影响
High
详情
| Proprietární kódy CVE | Popis | Základní skóre CVSS | Vektorový řetězec CVSS |
|---|---|---|---|
| CVE-2024-22452 | Nástroj Dell Display and Peripheral Manager pro systém macOS starší než 1.3 obsahuje chybu zabezpečení nesprávného řízení přístupu. Uživatel s nízkými oprávněními by mohl potenciálně tuto chybu zneužít, upravit soubory v instalační složce tak, aby spouštěly libovolný kód, což by vedlo k eskalaci oprávnění. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
| Proprietární kódy CVE | Popis | Základní skóre CVSS | Vektorový řetězec CVSS |
|---|---|---|---|
| CVE-2024-22452 | Nástroj Dell Display and Peripheral Manager pro systém macOS starší než 1.3 obsahuje chybu zabezpečení nesprávného řízení přístupu. Uživatel s nízkými oprávněními by mohl potenciálně tuto chybu zneužít, upravit soubory v instalační složce tak, aby spouštěly libovolný kód, což by vedlo k eskalaci oprávnění. | 7.3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
受影响的产品和补救措施
| Produkt | Software/firmware | Dotčené verze | Opravené verze | Datum vydání | Odkaz |
|---|---|---|---|---|---|
| Nástroj Dell Display and Peripheral Manager pro systém macOS | Software | Verze před 1.3 | Verze 1.3 nebo novější | 02/27/2024 | Podpora nástroje Dell Display and Peripheral Manager | Ovladače a soubory ke stažení | Dell, USA |
| Produkt | Software/firmware | Dotčené verze | Opravené verze | Datum vydání | Odkaz |
|---|---|---|---|---|---|
| Nástroj Dell Display and Peripheral Manager pro systém macOS | Software | Verze před 1.3 | Verze 1.3 nebo novější | 02/27/2024 | Podpora nástroje Dell Display and Peripheral Manager | Ovladače a soubory ke stažení | Dell, USA |
修订历史记录
| Revize | Datum | Popis |
|---|---|---|
| 1.0 | 2024-02-27 | První vydání |
| 2.0 | 2024-05-22 | Aktualizováno pro vylepšenou prezentaci beze změn obsahu. |
确认
CVE-2024-22452: Společnost Dell by ráda poděkovala společnosti pwn2car za nahlášení tohoto problému.
相关信息
法律免责声明
受影响的产品
Dell Display and Peripheral Manager文章属性
文章编号: 000221414
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。