Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Absolute Computrace Agent en sistemas Dell Inspiron (CVE-2009-5152)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362 Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
11/05/2018
Última modificación:
21/11/2024

Descripción

Absolute Computrace Agent, tal y como se distribuye en ciertos sistemas Dell Inspiron hasta 2009, tiene una condición de carrera en la utilidad Dell Client Configuration Utility (DCCU) que permite que usuarios locales privilegiados cambien el estado de activación/desactivación de Computrace Agent al valor por defecto de fábrica mediante un archivo TaskResult.xml manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:absolute:computrace_agent:-:*:*:*:*:*:*:*