Vulnerabilidad en Dell PowerProtect Data Domain (CVE-2024-45759)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2024
Última modificación:
26/11/2024
Descripción
Dell PowerProtect Data Domain, versiones anteriores a 8.1.0.0, 7.13.1.10, 7.10.1.40 y 7.7.5.50, contiene una vulnerabilidad de escalada de privilegios. Un atacante local con pocos privilegios podría aprovechar esta vulnerabilidad, lo que provocaría la ejecución no autorizada de determinados comandos para sobrescribir la configuración del sistema de la aplicación. La explotación puede provocar la denegación de servicio del sistema.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.7.1.0 (incluyendo) | 7.7.5.50 (excluyendo) |
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.10.0.0 (incluyendo) | 7.10.1.40 (excluyendo) |
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.13.0.0 (incluyendo) | 7.13.1.10 (excluyendo) |
cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 8.0.0.0 (incluyendo) | 8.1.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página