PT-2024-2793 · Dell · Dell Unity
CVE-2024-22226
·
Publicado
2024-01-08
·
Atualizado
2024-02-16
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
Versões do Dell Unity anteriores à 5.4
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no utilitário svc supportassist do Dell Unity. Um invasor autenticado poderia potencialmente explorar essa vulnerabilidade para obter acesso de gravação não autorizado aos arquivos armazenados no sistema de arquivos do servidor, com privilégios elevados. Essa vulnerabilidade está associada a erros no processamento de caminhos relativos a diretórios, o que poderia permitir que um invasor remoto obtivesse acesso não autorizado aos arquivos armazenados no sistema de arquivos do servidor.
Recomendações
Para versões anteriores à 5.4, atualize para a versão 5.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao utilitário svc supportassist até que um patch esteja disponível. Além disso, restrinja o acesso de gravação a arquivos e diretórios confidenciais no sistema de arquivos do servidor para minimizar o risco de exploração.
Correção
Path traversal
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Unity