Vulnerabilidad en Dell SupportAssist (CVE-2019-3735)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
20/06/2019
Última modificación:
04/03/2023
Descripción
Dell SupportAssist para PCs de Empresas versión 2.0 y Dell SupportAssist para PCs de Hogar versiones 2.2, 2.2.1, 2.2.2, 2.2.3, 3.0, 3.0.1, 3.0.2, 3.1, 3.2 y 3.2.1, contienen una Vulnerabilidad de Administración de Privilegios Inapropiada . Un usuario local malicioso puede explotar esta vulnerabilidad al heredar un hilo (subproceso) del sistema utilizando un identificador de hilo (subproceso) filtrado para alcanzar privilegios del sistema en la máquina afectada.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:supportassist_for_home_pcs:2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:2.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:2.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:2.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:3.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:3.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_home_pcs:3.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:supportassist_for_business_pcs:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



