PT-2024-27328 · Dell · Dell Powerprotect Dd
CVE-2024-37139
·
Publicado
2024-06-26
·
Atualizado
2024-09-23
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Dell PowerProtect DD anteriores à 8.0
Dell PowerProtect DD LTS 7.13.1.0
Dell PowerProtect DD LTS 7.10.1.30
Dell PowerProtect DD LTS 7.7.5.40
Descrição
O problema está relacionado a uma vulnerabilidade de “Controle inadequado de um recurso ao longo de seu ciclo de vida” em uma operação administrativa. Um invasor remoto com privilégios limitados poderia potencialmente explorar essa vulnerabilidade, levando a uma restrição temporária de recursos do aplicativo do sistema, o que pode resultar em negação de serviço do aplicativo.
Recomendações
Para versões do Dell PowerProtect DD anteriores à 8.0, atualize para a versão 8.0 ou posterior.
Para o Dell PowerProtect DD LTS 7.13.1.0, considere aplicar alterações de configuração para restringir as operações administrativas até que um patch esteja disponível.
Para o Dell PowerProtect DD LTS 7.10.1.30, restrinja o acesso a operações administrativas vulneráveis para minimizar o risco de exploração.
Para o Dell PowerProtect DD LTS 7.7.5.40, evite usar operações administrativas vulneráveis no aplicativo do sistema até que o problema seja resolvido.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerprotect Dd