Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server (CVE-2023-39246)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
16/11/2023
Última modificación:
29/11/2023

Descripción

Dell Encryption, Dell Endpoint Security Suite Enterprise y Dell Security Management Server versiones anteriores a 11.8.1 contienen una vulnerabilidad de operación insegura en Windows Junction durante la instalación. Un usuario malintencionado local podría explotar esta vulnerabilidad para crear una carpeta arbitraria dentro de un directorio restringido, lo que provocaría una escalada de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:endpoint_security_suite_enterprise:*:*:*:*:*:*:*:* 11.8.1 (excluyendo)
cpe:2.3:a:dell:encryption:*:*:*:*:enterprise:*:*:* 11.8.1 (excluyendo)
cpe:2.3:a:dell:security_management_server:*:*:*:*:*:*:*:* 11.8.1 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información