PT-2024-2798 · Dell · Dell Powerprotect Data Manager

CVE-2024-22445

·

Publicado

2024-02-13

·

Atualizado

2024-02-27

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dell PowerProtect Data Manager versões 19.15 e anteriores
Descrição
O problema é uma vulnerabilidade de injeção de comando no sistema operacional que poderia permitir que um invasor remoto com privilégios elevados executasse comandos arbitrários do sistema operacional no sistema operacional subjacente ao aplicativo, com os privilégios do aplicativo vulnerável. Isso pode levar à tomada de controle do sistema por um invasor. A vulnerabilidade existe devido à falha em neutralizar elementos especiais usados no comando do sistema operacional.
Recomendações
Para as versões 19.15 e anteriores do Dell PowerProtect Data Manager, considere desativar qualquer funcionalidade que permita acesso remoto com privilégios elevados até que uma correção esteja disponível. Restrinja o acesso ao sistema operacional subjacente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02937
CVE-2024-22445

Produtos afetados

Dell Powerprotect Data Manager