PT-2022-5136 · Dell · Dell Wyse Thinos
CVE-2022-34402
·
Publicado
2022-09-14
·
Atualizado
2023-07-21
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Dell Wyse ThinOS versão 2205
Descrição
O problema está relacionado ao uso de uma expressão regular com complexidade computacional ineficiente na interface do usuário (UI) do Dell Wyse ThinOS. Isso poderia permitir que um invasor remoto causasse uma negação de serviço. Um invasor com privilégios de administrador poderia explorar essa vulnerabilidade, levando a uma negação de serviço.
Recomendações
Para o Dell Wyse ThinOS versão 2205, considere restringir o acesso à interface do usuário até que um patch esteja disponível para evitar possíveis ataques de negação de serviço. Como solução temporária, limitar o uso de expressões regulares na interface do usuário pode ajudar a minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Wyse Thinos