Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador Dell DBUtilDrv2.sys (CVE-2021-36276)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2021
Última modificación:
25/04/2022

Descripción

El controlador Dell DBUtilDrv2.sys (versiones 2.5 y 2.6) contiene una vulnerabilidad de control de acceso insuficiente que puede conllevar a una escalada de privilegios, una denegación de servicio o una divulgación de información. Es requerido el acceso de un usuario local autenticado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:dbutildrv2.sys_firmware:2.5:*:*:*:*:*:*:*
cpe:2.3:o:dell:dbutildrv2.sys_firmware:2.6:*:*:*:*:*:*:*