Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Dock Firmware y Dell Client Platform (CVE-2023-43078)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
28/08/2024
Última modificación:
19/12/2024

Descripción

Dell Dock Firmware y Dell Client Platform contienen una vulnerabilidad de resolución de enlace incorrecta durante la instalación que provoca la eliminación arbitraria de carpetas, lo que podría provocar una escalada de privilegios o una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* 4.62.156.006 (excluyendo)
cpe:2.3:h:dell:g15_5510:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* 4.66.128.015 (excluyendo)
cpe:2.3:h:dell:g3_3500:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:g5_5500:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* 4.65.111.022 (excluyendo)
cpe:2.3:h:dell:inspiron_7490:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* 4.61.124.014 (excluyendo)
cpe:2.3:h:dell:inspiron_7500:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_7501:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:vostro_7500:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* 4.46.147.004 (excluyendo)
cpe:2.3:h:dell:latitude_5290_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:intel_thunderbolt_controller_firmware_update_utility:*:*:*:*:*:*:*:* 4.46.134.013 (excluyendo)
cpe:2.3:h:dell:latitude_5300:-:*:*:*:*:*:*:*