PT-2024-12785 · Dell · Dell Supportassist

CVE-2023-39249

·

Publicado

2024-02-14

·

Atualizado

2024-10-17

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Dell SupportAssist for Business PCs versão 3.4.0
Descrição
A vulnerabilidade permite que usuários não administradores autenticados localmente obtenham privilégios temporários na interface do usuário do SupportAssist em seus respectivos PCs. O recurso de privilégio temporário “Executar como administrador” permite que administradores de TI/sistemas realizem verificações de drivers e instalações de drivers recomendados pela Dell sem a necessidade de sair da sessão local de usuário não administrador. No entanto, o privilégio concedido é limitado exclusivamente à interface do usuário do SupportAssist e expira automaticamente após 15 minutos.
Recomendações
Para o Dell SupportAssist for Business PCs versão 3.4.0, considere desativar o recurso de privilégio temporário “Executar como administrador” até que uma correção esteja disponível para impedir que usuários não administradores autenticados localmente obtenham privilégios temporários na interface do usuário do SupportAssist.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-39249

Produtos afetados

Dell Supportassist