PT-2024-27932 · Dell · Dell Edge Gateway 5200+1
CVE-2024-38296
·
Publicado
2024-11-21
·
Atualizado
2024-12-09
CVSS v2.0
6.8
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Dell Edge Gateway 3200 anteriores à 15.40.30.2879
Versões do Dell Edge Gateway 5200 anteriores à 12.0.94.2380
Descrição
O problema está relacionado à exposição de informações confidenciais em estruturas microarquitetônicas compartilhadas durante a execução transitória. Um invasor com privilégios elevados e acesso local poderia potencialmente explorar essa vulnerabilidade, levando à exposição de informações.
Recomendações
Para versões do Dell Edge Gateway 3200 anteriores à 15.40.30.2879, atualize para a versão 15.40.30.2879 ou posterior.
Para versões do Dell Edge Gateway 5200 anteriores à 12.0.94.2380, atualize para a versão 12.0.94.2380 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Edge Gateway 3200
Dell Edge Gateway 5200