Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control de acceso en el controlador Dell dbutil_2_3.sys (CVE-2021-21551)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/05/2021
Última modificación:
18/02/2025

Descripción

El controlador Dell dbutil_2_3.sys, contiene una vulnerabilidad de control de acceso insuficiente que puede conllevar a una escalada de privilegios, denegación de servicio o divulgación de información. Es requerido un acceso de usuario autenticado local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:dbutil:*:*:*:*:*:*:*:* 2.3 (incluyendo)
cpe:2.3:h:dell:alienware_14:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_17_51m_r2:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_area_51:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_asm100:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_asm100r2:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_m14xr2:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_m15_r4:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_m17xr4:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_m18xr2:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:canvas_27:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:cheng_ming_3967:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:chengming_3967:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:chengming_3977:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:chengming_3980:-:*:*:*:*:*:*:*