PT-2022-5136 · Dell · Dell Wyse Thinos

CVE-2022-34402

·

Publicado

2022-09-14

·

Atualizado

2023-07-21

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Dell Wyse ThinOS versão 2205
Descrição
O problema está relacionado ao uso de uma expressão regular com complexidade computacional ineficiente na interface do usuário (UI) do Dell Wyse ThinOS. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. Um invasor com privilégios de administrador poderia explorar essa vulnerabilidade, levando a uma negação de serviço.
Recomendações
Para o Dell Wyse ThinOS versão 2205, considere restringir o acesso à interface do usuário até que um patch esteja disponível para evitar possíveis ataques de negação de serviço. Como solução temporária, limitar o uso de expressões regulares na interface do usuário pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06393
CVE-2022-34402

Produtos afetados

Dell Wyse Thinos