Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerProtect Cyber Recovery (CVE-2022-32481)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2022
Última modificación:
08/08/2023

Descripción

Dell PowerProtect Cyber Recovery, versiones anteriores a 19.11, contienen una vulnerabilidad de escalada de privilegios en implementaciones de dispositivos virtuales. Un usuario autenticado poco privilegiado puede encadenar los comandos de Docker para escalar los privilegios a root, conllevando a una toma completa del sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerprotect_cyber_recovery:*:*:*:*:*:*:*:* 19.11 (excluyendo)


Referencias a soluciones, herramientas e información