Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell ImageAssist (CVE-2019-3767)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/10/2019
Última modificación:
16/10/2020

Descripción

Las versiones de Dell ImageAssist en versiones anteriores a la 8.7.15 contienen una vulnerabilidad de divulgación de información. Dell ImageAssist almacena información confidencial cifrada en las imágenes que crea. Un usuario privilegiado de un sistema que ejecuta un sistema operativo que se implementó con Dell ImageAssist podría recuperar esta información confidencial para luego comprometer el sistema y los sistemas relacionados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:imageassist:*:*:*:*:*:*:*:* 8.7.15 (excluyendo)


Referencias a soluciones, herramientas e información