PT-2024-36409 · Dolby · Dolby Vision Provisioning

CVE-2024-5474

·

Publicado

2024-10-11

·

Atualizado

2024-11-15

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do software Dolby Vision Provisioning anteriores à 2.0.0.2
Descrição
Foi relatado um possível problema de divulgação de informações no pacote do software Dolby Vision Provisioning da Lenovo, que poderia permitir que um invasor local lesse arquivos no sistema com privilégios elevados durante a instalação do pacote.
Recomendações
Para versões anteriores à 2.0.0.2, atualize para a versão 2.0.0.2 ou posterior para resolver o problema.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5474

Produtos afetados

Dolby Vision Provisioning