Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la ejecución de múltiples instancias de Dell System Update (DSU) (CVE-2021-21529)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
02/04/2021
Última modificación:
08/04/2021

Descripción

Dell System Update (DSU) versiones 1.9 y anteriores, contienen una vulnerabilidad de denegación de servicio. Un usuario malicioso local autenticado poco privilegiado puede explotar esta vulnerabilidad para causar que el sistema se quede sin memoria al ejecutar múltiples instancias de la aplicación vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:system_update:*:*:*:*:*:*:*:* 1.9 (excluyendo)