Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell/Alienware Digital Delivery (CVE-2019-3744)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/08/2019
Última modificación:
29/03/2023

Descripción

Dell/Alienware Digital Delivery en versiones anteriores a 4.0.41, contiene una vulnerabilidad de escalamiento de privilegios. Un usuario malicioso local no privilegiado podría explotar una aplicación de la Plataforma de Windows Universal mediante la manipulación de la funcionalidad de instalación de paquete de software con una condición de carrera y una explotación de salto de ruta (path) para correr un ejecutable malicioso con privilegios elevados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:digital_delivery:*:*:*:*:*:*:*:* 3.5.2013 (excluyendo)
cpe:2.3:a:dell:digital_delivery:*:*:*:*:*:*:*:* 4.0.15.0 (incluyendo) 4.0.41 (excluyendo)


Referencias a soluciones, herramientas e información