Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en permisos predeterminados en Dell Digital Delivery (CVE-2020-5342)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2020
Última modificación:
10/03/2020

Descripción

Dell Digital Delivery versiones anteriores a 3.5.2015, contienen una vulnerabilidad de permisos predeterminados incorrectos. Un usuario malicioso poco privilegiado autenticado localmente, podría explotar esta vulnerabilidad para correr un ejecutable arbitrario con privilegios administrativos sobre el sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:digital_delivery:*:*:*:*:*:*:*:* 3.5.2015 (excluyendo)


Referencias a soluciones, herramientas e información