Vulnerabilidad en Dell Dock Firmware y Dell Client Platform (CVE-2023-43078)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
28/08/2024
Última modificación:
19/12/2024
Descripción
Dell Dock Firmware y Dell Client Platform contienen una vulnerabilidad de resolución de enlace incorrecta durante la instalación que provoca la eliminación arbitraria de carpetas, lo que podría provocar una escalada de privilegios o una denegación de servicio.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* | 4.62.156.006 (excluyendo) | |
cpe:2.3:h:dell:g15_5510:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* | 4.66.128.015 (excluyendo) | |
cpe:2.3:h:dell:g3_3500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:g5_5500:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* | 4.65.111.022 (excluyendo) | |
cpe:2.3:h:dell:inspiron_7490:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* | 4.61.124.014 (excluyendo) | |
cpe:2.3:h:dell:inspiron_7500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:inspiron_7501:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:vostro_7500:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* | 4.46.147.004 (excluyendo) | |
cpe:2.3:h:dell:latitude_5290_2-in-1:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* | 4.46.134.013 (excluyendo) | |
cpe:2.3:h:dell:latitude_5300:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página