Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

DSA-2021-154: Dell Command | Update, Dell Update og Alienware Update Sikkerhedsopdatering til forkert godkendelse af sårbarheden i forbindelse med kryptografisk signatur

Summary: Dell Command | Update, Dell Update, Alienware Update indeholder afhjælpning af en forkert godkendelse af kryptografisk signatursikkerhedsmæssig sårbarhed, der kan udnyttes af ondsindede brugere til at kompromittere det berørte system. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Impact

High

Details

Navnebeskyttet CVE-kode Beskrivelse CVSS Basisscore CVSS Vektorstreng
CVE-2021-36277 Dell Command | Update-, Dell Update- og Alienware Update-versioner før 4.3 indeholder en forkert godkendelse af sårbarheden i forbindelse med kryptografisk signatur. En lokal godkendt ondsindet bruger kan udnytte denne sårbarhed ved at udføre arbitrær kode på systemet. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Navnebeskyttet CVE-kode Beskrivelse CVSS Basisscore CVSS Vektorstreng
CVE-2021-36277 Dell Command | Update-, Dell Update- og Alienware Update-versioner før 4.3 indeholder en forkert godkendelse af sårbarheden i forbindelse med kryptografisk signatur. En lokal godkendt ondsindet bruger kan udnytte denne sårbarhed ved at udføre arbitrær kode på systemet. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products and Remediation

Produkt Berørte versioner Opdaterede versioner Link til opdatering
Dell Command | Update
 
Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32 og 64-bit
Dell Command | Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32 og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Command | Opdateringsprogram | Driveroplysninger | Dell US
Dell Update / Alienware Update Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32- og 64-bit
Dell Update/Alienware Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32- og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Update/Alienware Opdateringsprogram | Driveroplysninger | Dell US
Produkt Berørte versioner Opdaterede versioner Link til opdatering
Dell Command | Update
 
Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32 og 64-bit
Dell Command | Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32 og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Command | Opdateringsprogram | Driveroplysninger | Dell US
Dell Update / Alienware Update Versioner før 4.3.0
 
4.3.0 Universal Windows Platform-version til Windows 10 32- og 64-bit
Dell Update/Alienware Opdateringsprogram til Windows 10 | Driveroplysninger | Dell US
Windows 32- og 64-bit-version til Microsoft Windows 7, 8, 8.1 og 10
Dell Update/Alienware Opdateringsprogram | Driveroplysninger | Dell US

Revision History

RevisionDatoBeskrivelse
1.005-08-2021Første version

Related Information


Article Properties


Affected Product

Alienware Update, Dell Command | Update, Dell Update, Product Security Information

Last Published Date

11 Aug 2022

Article Type

Dell Security Advisory