PT-2024-12785 · Dell · Dell Supportassist
CVE-2023-39249
·
Publicado
2024-02-14
·
Atualizado
2024-10-17
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Dell SupportAssist for Business PCs versão 3.4.0
Descrição
A vulnerabilidade permite que usuários não administradores autenticados localmente obtenham privilégios temporários na interface do usuário do SupportAssist em seus respectivos PCs. O recurso de privilégio temporário “Executar como administrador” permite que administradores de TI/sistemas realizem verificações de drivers e instalações de drivers recomendados pela Dell sem a necessidade de sair da sessão local de usuário não administrador. No entanto, o privilégio concedido é limitado exclusivamente à interface do usuário do SupportAssist e expira automaticamente após 15 minutos.
Recomendações
Para o Dell SupportAssist for Business PCs versão 3.4.0, considere desativar o recurso de privilégio temporário “Executar como administrador” até que uma correção esteja disponível para impedir que usuários não administradores autenticados localmente obtenham privilégios temporários na interface do usuário do SupportAssist.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Supportassist