Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell SupportAssist (CVE-2019-3735)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
20/06/2019
Última modificación:
04/03/2023

Descripción

Dell SupportAssist para PCs de Empresas versión 2.0 y Dell SupportAssist para PCs de Hogar versiones 2.2, 2.2.1, 2.2.2, 2.2.3, 3.0, 3.0.1, 3.0.2, 3.1, 3.2 y 3.2.1, contienen una Vulnerabilidad de Administración de Privilegios Inapropiada . Un usuario local malicioso puede explotar esta vulnerabilidad al heredar un hilo (subproceso) del sistema utilizando un identificador de hilo (subproceso) filtrado para alcanzar privilegios del sistema en la máquina afectada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:supportassist_for_home_pcs:2.2:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:3.0:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:3.1:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:3.2:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_home_pcs:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:dell:supportassist_for_business_pcs:2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información