Vulnerabilidad en Dell/Alienware Digital Delivery (CVE-2019-3744)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/08/2019
Última modificación:
29/03/2023
Descripción
Dell/Alienware Digital Delivery en versiones anteriores a 4.0.41, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una aplicación de la Plataforma de Windows Universal mediante la manipulación de la funcionalidad de instalación de paquete de software con una condición de carrera y una explotación de salto de ruta (path) para correr un ejecutable malicioso con privilegios elevados.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:digital_delivery:*:*:*:*:*:*:*:* | 3.5.2013 (excluyendo) | |
cpe:2.3:a:dell:digital_delivery:*:*:*:*:*:*:*:* | 4.0.15.0 (incluyendo) | 4.0.41 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página