Zu den Hauptinhalten
  • Bestellungen schnell und einfach aufgeben
  • Bestellungen anzeigen und den Versandstatus verfolgen
  • Profitieren Sie von exklusiven Prämien und Rabatten für Mitglieder
  • Erstellen Sie eine Liste Ihrer Produkte, auf die Sie jederzeit zugreifen können.

DSA-2024-179: Security Update for Dell EMC Common Event Enabler (Windows) for CAVATools Vulnerabilities

Zusammenfassung: Dell EMC Common Event Enabler (Windows) remediation is available for a CAVATools vulnerability that could be exploited by malicious users to compromise the affected system.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

High

Details

Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-28964 Dell Common Event Enabler, version 8.9.10.0 and prior, contain an insecure deserialization vulnerability in CAVATools. A local unauthenticated attacker could potentially exploit this vulnerability, leading to arbitrary code execution in the context of the logged in user. Exploitation of this issue requires a victim to open a malicious file. 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Proprietary Code CVEs Description CVSS Base Score CVSS Vector String
CVE-2024-28964 Dell Common Event Enabler, version 8.9.10.0 and prior, contain an insecure deserialization vulnerability in CAVATools. A local unauthenticated attacker could potentially exploit this vulnerability, leading to arbitrary code execution in the context of the logged in user. Exploitation of this issue requires a victim to open a malicious file. 7.8 CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.
Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-28964 Dell EMC Common Event Enabler, CAVATools for Windows Versions prior to 8.9.10.0 Versions 8.9.8.21, 8.9.9.1 and 8.9.10.1  https://www.dell.com/support/home/en-us/product-support/product/common-event-enabler/drivers
CVEs Addressed Product Affected Versions Remediated Versions Link
CVE-2024-28964 Dell EMC Common Event Enabler, CAVATools for Windows Versions prior to 8.9.10.0 Versions 8.9.8.21, 8.9.9.1 and 8.9.10.1  https://www.dell.com/support/home/en-us/product-support/product/common-event-enabler/drivers
Dell would like to thank Jakub Brzozowski (redfr0g) for reporting this issue.

Workarounds und Korrekturmaßnahmen

CVE ID Workaround and Mitigation
CVE-2024-28964 To mitigate the threat, it is recommended that the user not load .cavac files that cannot be trusted.
Additionally. do not run CAVATool as admin user, always run the tool as a low privileged user.

Revisionsverlauf

RevisionDateDescription
1.02024-04-30Initial Release

Zugehörige Informationen

Artikeleigenschaften
Artikelnummer: 000224987
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 10 Mai 2024
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.