Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lefteris Panos

Pesquisador deLRQA Nettitude
#31783de 56,338
8.8CVSS total
Vulnerabilidades · 1
PT-2024-28536
8.8
2024-08-21
Dell · Dell Power Manager · CVE-2024-39576
**Nome do software vulnerável e versões afetadas** Dell Power Manager versões 3.15.0 e anteriores **Descrição** O problema está relacionado a uma vulnerabilidade de atribuição incorreta de privilégios. Um invasor com privilégios baixos e acesso local poderia potencialmente explorar essa vulnerabilidade, levando à execução de código e à elevação de privilégios. A vulnerabilidade envolve uma deserialização DCOM insegura, permitindo a elevação para o nível SYSTEM. **Recomendações** Para as versões 3.15.0 e anteriores, atualize para uma versão posterior à 3.15.0 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso local para minimizar o risco de exploração.