DSA-2024-056: Aktualizace zabezpečení nástroje Dell Display and Peripheral Manager pro systém macOS kvůli nesprávnému řízení přístupu

摘要: Nástroj Dell Display and Peripheral Manager pro systém macOS je k dispozici pro chybu zabezpečení v oblasti nesprávného řízení přístupu, kterou mohou zneužít uživatelé se zlými úmysly k ohrožení dotčeného systému. ...

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

影响

High

详情

Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2024-22452 Nástroj Dell Display and Peripheral Manager pro systém macOS starší než 1.3 obsahuje chybu zabezpečení nesprávného řízení přístupu. Uživatel s nízkými oprávněními by mohl potenciálně tuto chybu zneužít, upravit soubory v instalační složce tak, aby spouštěly libovolný kód, což by vedlo k eskalaci oprávnění. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
Proprietární kódy CVE Popis Základní skóre CVSS Vektorový řetězec CVSS
CVE-2024-22452 Nástroj Dell Display and Peripheral Manager pro systém macOS starší než 1.3 obsahuje chybu zabezpečení nesprávného řízení přístupu. Uživatel s nízkými oprávněními by mohl potenciálně tuto chybu zneužít, upravit soubory v instalační složce tak, aby spouštěly libovolný kód, což by vedlo k eskalaci oprávnění. 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HTento hypertextový odkaz vás zavede na webové stránky mimo společnost Dell Technologies.
Dell Technologies 建议所有客户考虑 CVSS 基本分数以及任何相关的时间和环境分数,这可能会影响与特定安全漏洞相关的潜在严重程度。

受影响的产品和补救措施

Produkt Software/firmware Dotčené verze Opravené verze Datum vydání Odkaz
Nástroj Dell Display and Peripheral Manager pro systém macOS Software Verze před 1.3 Verze 1.3 nebo novější 02/27/2024 Podpora nástroje Dell Display and Peripheral Manager | Ovladače a soubory ke stažení | Dell, USA
Produkt Software/firmware Dotčené verze Opravené verze Datum vydání Odkaz
Nástroj Dell Display and Peripheral Manager pro systém macOS Software Verze před 1.3 Verze 1.3 nebo novější 02/27/2024 Podpora nástroje Dell Display and Peripheral Manager | Ovladače a soubory ke stažení | Dell, USA

修订历史记录

RevizeDatumPopis
1.02024-02-27První vydání
2.02024-05-22Aktualizováno pro vylepšenou prezentaci beze změn obsahu.

确认

CVE-2024-22452: Společnost Dell by ráda poděkovala společnosti pwn2car za nahlášení tohoto problému.
 

相关信息

受影响的产品

Dell Display and Peripheral Manager
文章属性
文章编号: 000221414
文章类型: Dell Security Advisory
上次修改时间: 23 5月 2024
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。