PT-2025-15417 · Dell · Dell Common Event Enabler

CVE-2025-29985

·

Publicado

2025-04-08

·

Atualizado

2025-07-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Dell Common Event Enabler versão 9.0.0.0
Descrição: O problema está relacionado a uma vulnerabilidade de Inicialização de um Recurso com um Padrão Inseguro no Agente Antivírus Comum (CAVA) do Dell Common Event Enabler. Isso poderia permitir que um atacante não autenticado com acesso remoto explorasse potencialmente a vulnerabilidade, resultando em acesso não autorizado.
Recomendações: Para a versão 9.0.0.0, atualize o software para uma versão que corrija a vulnerabilidade de Inicialização de um Recurso com um Padrão Inseguro no CAVA. Como medida paliativa temporária, considere restringir o acesso remoto ao Dell Common Event Enabler até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-29985

Produtos afetados

Dell Common Event Enabler