PT-2024-27932 · Dell · Dell Edge Gateway 5200+1

CVE-2024-38296

·

Publicado

2024-11-21

·

Atualizado

2024-12-09

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Dell Edge Gateway 3200 anteriores à 15.40.30.2879
Versões do Dell Edge Gateway 5200 anteriores à 12.0.94.2380
Descrição
O problema está relacionado à exposição de informações confidenciais em estruturas microarquitetônicas compartilhadas durante a execução transitória. Um invasor com privilégios elevados e acesso local poderia potencialmente explorar essa vulnerabilidade, levando à exposição de informações.
Recomendações
Para versões do Dell Edge Gateway 3200 anteriores à 15.40.30.2879, atualize para a versão 15.40.30.2879 ou posterior.
Para versões do Dell Edge Gateway 5200 anteriores à 12.0.94.2380, atualize para a versão 12.0.94.2380 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02255
CVE-2024-38296

Produtos afetados

Dell Edge Gateway 3200
Dell Edge Gateway 5200