Ga naar hoofdinhoud
  • Snel en eenvoudig bestellen
  • Bestellingen en de verzendstatus bekijken
  • Een lijst met producten maken en openen

DSA-2022-207: Dell CloudLink Security Update for an AD Users Login Without Password Vulnerability

Samenvatting: Dell CloudLink remediation is available for AD users login without password that may be exploited by malicious users to compromise the affected system.

Dit artikel is van toepassing op   Dit artikel is niet van toepassing op 

Impact

Critical

Gegevens

Proprietary Code CVEs 

Description 

CVSS Base Score 

CVSS Vector String 

CVE-2022-34379

Dell CloudLink 7.1.2 and all earlier versions contain an Authentication Bypass Vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability leading to authentication bypass and access the CloudLink web console. This is critical severity vulnerability as it allows attacker to take control of the system. 

9.1 

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H This hyperlink is taking you to a website outside of Dell Technologies.

Proprietary Code CVEs 

Description 

CVSS Base Score 

CVSS Vector String 

CVE-2022-34379

Dell CloudLink 7.1.2 and all earlier versions contain an Authentication Bypass Vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability leading to authentication bypass and access the CloudLink web console. This is critical severity vulnerability as it allows attacker to take control of the system. 

9.1 

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H This hyperlink is taking you to a website outside of Dell Technologies.

Dell Technologies raadt aan dat alle klanten rekening houden met zowel de basisscore van CVSS als alle relevante tijdelijke en omgevingsscores die gevolgen kunnen hebben voor de mogelijke ernst van de specifieke beveiligingsproblemen.

Getroffen producten en herstel

Product 

Affected Versions 

Updated Version 

Link to Update 

Dell CloudLink  

Versions before 7.1.3 

7.1.3 

CloudLink Downloads 

Product 

Affected Versions 

Updated Version 

Link to Update 

Dell CloudLink  

Versions before 7.1.3 

7.1.3 

CloudLink Downloads 

Revisiegeschiedenis

Revision 

Date 

Description 

1.0 

2022-08-01 

Initial Release 

Verwante informatie

Getroffen producten

Product Security Information
Artikeleigenschappen
Artikelnummer: 000202057
Artikeltype: Dell Security Advisory
Laatst aangepast: 08 jun. 2023
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.