Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell CloudLink (CVE-2022-34380)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
01/09/2022
Última modificación:
07/09/2022

Descripción

Dell CloudLink versiones 7.1.3 y todas las versiones anteriores contienen una vulnerabilidad de omisión de la autenticación mediante una ruta o canal alternativo. Un atacante local con altos privilegios puede explotar potencialmente esta vulnerabilidad conllevando a una omisión de la autenticación y el acceso a la consola del sistema CloudLink. Esto es una vulnerabilidad de gravedad crítica, ya que permite al atacante tomar el control del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:cloudlink:*:*:*:*:*:*:*:* 7.1.4 (excluyendo)