PT-2024-27328 · Dell · Dell Powerprotect Dd

CVE-2024-37139

·

Publicado

2024-06-26

·

Atualizado

2024-09-23

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Dell PowerProtect DD anteriores à 8.0
Dell PowerProtect DD LTS 7.13.1.0
Dell PowerProtect DD LTS 7.10.1.30
Dell PowerProtect DD LTS 7.7.5.40
Descrição
O problema está relacionado a uma vulnerabilidade de “Controle inadequado de um recurso ao longo de seu ciclo de vida” em uma operação administrativa. Um invasor remoto com privilégios limitados poderia potencialmente explorar essa vulnerabilidade, levando a uma restrição temporária de recursos do aplicativo do sistema, o que pode resultar em negação de serviço do aplicativo.
Recomendações
Para versões do Dell PowerProtect DD anteriores à 8.0, atualize para a versão 8.0 ou posterior.
Para o Dell PowerProtect DD LTS 7.13.1.0, considere aplicar alterações de configuração para restringir as operações administrativas até que um patch esteja disponível.
Para o Dell PowerProtect DD LTS 7.10.1.30, restrinja o acesso a operações administrativas vulneráveis para minimizar o risco de exploração.
Para o Dell PowerProtect DD LTS 7.7.5.40, evite usar operações administrativas vulneráveis no aplicativo do sistema até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37139

Produtos afetados

Dell Powerprotect Dd