Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

DSA-2021-154: Dell Command | Update, Dell Update, Alienware Update Sicherheitsupdate für Sicherheitslücke durch falsche Überprüfung der kryptografischen Signatur

Summary: Dell Command | Update, Dell Update, Alienware Update enthält Korrekturmaßnahmen für eine Sicherheitslücke durch falsche Überprüfung der kryptografischen Signatur, die von böswilligen Nutzern ausgenutzt werden kann, um das betroffene System zu infizieren. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Impact

High

Details

Proprietärer Code CVE Beschreibung CVSS-Basisbewertung CVSS Vektorzeichenfolge
CVE-2021-36277 Versionen von Dell Command | Update, Dell Update und Alienware Update vor 4.3 enthalten eine Sicherheitslücke durch falsche Überprüfung der kryptografischen Signatur. Ein lokal authentifizierter böswilliger Nutzer kann diese Sicherheitslücke ausnutzen, indem er willkürlich Code auf dem System ausführt. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Proprietärer Code CVE Beschreibung CVSS-Basisbewertung CVSS Vektorzeichenfolge
CVE-2021-36277 Versionen von Dell Command | Update, Dell Update und Alienware Update vor 4.3 enthalten eine Sicherheitslücke durch falsche Überprüfung der kryptografischen Signatur. Ein lokal authentifizierter böswilliger Nutzer kann diese Sicherheitslücke ausnutzen, indem er willkürlich Code auf dem System ausführt. 7.8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products and Remediation

Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
Dell Command | Update
 
Versionen vor 4.3.0
 
4.3.0 UWP-Version (Universelle Windows Plattform) für Windows 10 32 und 64 Bit
Anwendung Dell Command | Update für Windows 10 | Treiberdetails | Dell USA
Windows 32- und 64-Bit-Version für Microsoft Windows 7, 8, 8.1 und 10
Anwendung Dell Command | Update | Treiberdetails | Dell USA
Dell Update / Alienware Update Versionen vor 4.3.0
 
4.3.0 UWP-Version (Universelle Windows Plattform) für Windows 10 32 und 64 Bit
Anwendung Dell Update/Alienware Update für Windows 10 | Treiberdetails | Dell USA
Windows 32- und 64-Bit-Version für Microsoft Windows 7, 8, 8.1 und 10
Anwendung Dell Update/Alienware Update | Treiberdetails | Dell USA
Produkt Betroffene Versionen Aktualisierte Versionen Link zum Update
Dell Command | Update
 
Versionen vor 4.3.0
 
4.3.0 UWP-Version (Universelle Windows Plattform) für Windows 10 32 und 64 Bit
Anwendung Dell Command | Update für Windows 10 | Treiberdetails | Dell USA
Windows 32- und 64-Bit-Version für Microsoft Windows 7, 8, 8.1 und 10
Anwendung Dell Command | Update | Treiberdetails | Dell USA
Dell Update / Alienware Update Versionen vor 4.3.0
 
4.3.0 UWP-Version (Universelle Windows Plattform) für Windows 10 32 und 64 Bit
Anwendung Dell Update/Alienware Update für Windows 10 | Treiberdetails | Dell USA
Windows 32- und 64-Bit-Version für Microsoft Windows 7, 8, 8.1 und 10
Anwendung Dell Update/Alienware Update | Treiberdetails | Dell USA

Revision History

VersionenDatumBeschreibung
1.05. August 2021Erstveröffentlichung

Related Information


Article Properties


Affected Product

Alienware Update, Dell Command | Update, Dell Update, Product Security Information

Last Published Date

11 Aug 2022

Article Type

Dell Security Advisory