Vulnerabilidad en el control de acceso en el controlador Dell dbutil_2_3.sys (CVE-2021-21551)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/05/2021
Última modificación:
18/02/2025
Descripción
El controlador Dell dbutil_2_3.sys, contiene una vulnerabilidad de control de acceso insuficiente que puede conllevar a una escalada de privilegios, denegación de servicio o divulgación de información. Es requerido un acceso de usuario autenticado local
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:dbutil:*:*:*:*:*:*:*:* | 2.3 (incluyendo) | |
cpe:2.3:h:dell:alienware_14:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_17_51m_r2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_area_51:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_asm100:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_asm100r2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_m14xr2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_m15_r4:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_m17xr4:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:alienware_m18xr2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:canvas_27:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:cheng_ming_3967:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:chengming_3967:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:chengming_3977:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:chengming_3980:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/162604/Dell-DBUtil_2_3.sys-IOCTL-Memory-Read-Write.html
- http://packetstormsecurity.com/files/162739/DELL-dbutil_2_3.sys-2.3-Arbitrary-Write-Privilege-Escalation.html
- https://www.dell.com/support/kbdoc/en-us/000186019/dsa-2021-088-dell-client-platform-security-update-for-dell-driver-insufficient-access-control-vulnerability
- http://packetstormsecurity.com/files/162604/Dell-DBUtil_2_3.sys-IOCTL-Memory-Read-Write.html
- http://packetstormsecurity.com/files/162739/DELL-dbutil_2_3.sys-2.3-Arbitrary-Write-Privilege-Escalation.html
- https://www.dell.com/support/kbdoc/en-us/000186019/dsa-2021-088-dell-client-platform-security-update-for-dell-driver-insufficient-access-control-vulnerability