Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

DSA-2024-056: 不適切なアクセス制御の脆弱性に対するmacOS向けDell Display ManagerおよびPeripheral Managerのセキュリティ アップデート

Summary: macOS向けDell Display ManagerおよびDell Peripheral Managerの修復は、影響を受けるシステムを侵害するために悪意のあるユーザーによって悪用される可能性のある不適切なアクセス制御の脆弱性に対して使用できます。

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Impact

High

Details

専用コードCVE 説明 CVSS基本スコア CVSS Vector文字列
CVE-2024-22452 1.3より前のmacOS向けDell Display ManagerおよびDell Peripheral Managerには、不適切なアクセス制御の脆弱性が含まれています。権限の低いユーザーが、インストール フォルダー内のファイルを変更して任意のコードを実行し、権限昇格を引き起こすことで、この脆弱性を悪用する可能性があります。 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hこのハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。
専用コードCVE 説明 CVSS基本スコア CVSS Vector文字列
CVE-2024-22452 1.3より前のmacOS向けDell Display ManagerおよびDell Peripheral Managerには、不適切なアクセス制御の脆弱性が含まれています。権限の低いユーザーが、インストール フォルダー内のファイルを変更して任意のコードを実行し、権限昇格を引き起こすことで、この脆弱性を悪用する可能性があります。 7.3 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:Hこのハイパーリンクをクリックすると、デル・テクノロジーズ以外のWebサイトにアクセスします。
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products and Remediation

製品 ソフトウェア/ファームウェア 影響を受けるバージョン 修復されたバージョン リリース日 リンク
Dell Display and Peripheral Manager for macOS ソフトウェア 1.3より前のバージョン バージョン1.3以降 02/27/2024 Dell Display ManagerおよびDell Peripheral Managerのサポート |ドライバおよびダウンロード |Dell US
製品 ソフトウェア/ファームウェア 影響を受けるバージョン 修復されたバージョン リリース日 リンク
Dell Display and Peripheral Manager for macOS ソフトウェア 1.3より前のバージョン バージョン1.3以降 02/27/2024 Dell Display ManagerおよびDell Peripheral Managerのサポート |ドライバおよびダウンロード |Dell US

Acknowledgements

CVE-2024-22452: この問題を報告してくれたpwn2car氏に感謝いたします。
 

Revision History

リビジョン日付説明
1.02024-02-27イニシャルリリース
2.0を切り替える方法2024-05-22内容を変更せずに、プレゼンテーションを強化するために更新しました。

Related Information


Article Properties


Affected Product

Dell Display and Peripheral Manager

Last Published Date

23 May 2024

Article Type

Dell Security Advisory