Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01318

Опубликовано: 06 фев. 2024
Источник: fstec
CVSS3: 6.7
CVSS2: 6
EPSS Низкий

Описание

Уязвимость программного средства для защиты конечных точек Encryption, программного средства для предотвращения, обнаружения и реагирования на угрозы Dell Endpoint Security Suite Enterprise и сервера управления безопасностью Dell Security Management Server связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Dell Technologies

Наименование ПО

Encryption
Endpoint Security Suite Enterprise
Security Management Server

Версия ПО

до 11.9.0 (Encryption)
до 11.9.0 (Endpoint Security Suite Enterprise)
до 11.9.0 (Security Management Server)

Тип ПО

Программное средство защиты
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.dell.com/support/kbdoc/en-us/000215881/dsa-2023-260

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00043
Низкий

6.7 Medium

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.7
nvd
около 2 лет назад

Dell Encryption, Dell Endpoint Security Suite Enterprise, and Dell Security Management Server versions prior to 11.9.0 contain privilege escalation vulnerability due to improper ACL of the non-default installation directory. A local malicious user could potentially exploit this vulnerability by replacing binaries in installed directory and taking reverse shell of the system leading to Privilege Escalation.

CVSS3: 6.7
github
около 2 лет назад

Dell Encryption, Dell Endpoint Security Suite Enterprise, and Dell Security Management Server versions prior to 11.9.0 contain privilege escalation vulnerability due to improper ACL of the non-default installation directory. A local malicious user could potentially exploit this vulnerability by replacing binaries in installed directory and taking reverse shell of the system leading to Privilege Escalation.

EPSS

Процентиль: 13%
0.00043
Низкий

6.7 Medium

CVSS3

6 Medium

CVSS2