Ir al contenido principal
  • Realice pedidos rápida y fácilmente.
  • Vea los pedidos y haga el seguimiento del estado del envío.
  • Cree una lista de sus productos y acceda a ella

DSA-2022-207: Dell CloudLink Security Update for an AD Users Login Without Password Vulnerability

Resumen: Dell CloudLink remediation is available for AD users login without password that may be exploited by malicious users to compromise the affected system.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

Critical

Detalles

Proprietary Code CVEs 

Description 

CVSS Base Score 

CVSS Vector String 

CVE-2022-34379

Dell CloudLink 7.1.2 and all earlier versions contain an Authentication Bypass Vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability leading to authentication bypass and access the CloudLink web console. This is critical severity vulnerability as it allows attacker to take control of the system. 

9.1 

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H This hyperlink is taking you to a website outside of Dell Technologies.

Proprietary Code CVEs 

Description 

CVSS Base Score 

CVSS Vector String 

CVE-2022-34379

Dell CloudLink 7.1.2 and all earlier versions contain an Authentication Bypass Vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability leading to authentication bypass and access the CloudLink web console. This is critical severity vulnerability as it allows attacker to take control of the system. 

9.1 

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H This hyperlink is taking you to a website outside of Dell Technologies.

Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

Product 

Affected Versions 

Updated Version 

Link to Update 

Dell CloudLink  

Versions before 7.1.3 

7.1.3 

CloudLink Downloads 

Product 

Affected Versions 

Updated Version 

Link to Update 

Dell CloudLink  

Versions before 7.1.3 

7.1.3 

CloudLink Downloads 

Historial de revisiones

Revision 

Date 

Description 

1.0 

2022-08-01 

Initial Release 

Información relacionada

Productos afectados

Product Security Information
Propiedades del artículo
Número de artículo: 000202057
Tipo de artículo: Dell Security Advisory
Última modificación: 08 jun 2023
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.