PT-2024-2793 · Dell · Dell Unity

CVE-2024-22226

·

Publicado

2024-01-08

·

Atualizado

2024-02-16

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do Dell Unity anteriores à 5.4
Descrição
O problema está relacionado a uma vulnerabilidade de traversal de caminho no utilitário svc supportassist do Dell Unity. Um invasor autenticado poderia potencialmente explorar essa vulnerabilidade para obter acesso de gravação não autorizado aos arquivos armazenados no sistema de arquivos do servidor, com privilégios elevados. Essa vulnerabilidade está associada a erros no processamento de caminhos relativos a diretórios, o que poderia permitir que um invasor remoto obtivesse acesso não autorizado aos arquivos armazenados no sistema de arquivos do servidor.
Recomendações
Para versões anteriores à 5.4, atualize para a versão 5.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao utilitário svc supportassist até que um patch esteja disponível. Além disso, restrinja o acesso de gravação a arquivos e diretórios confidenciais no sistema de arquivos do servidor para minimizar o risco de exploração.

Correção

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02932
CVE-2024-22226

Produtos afetados

Dell Unity