Новости компьютерной безопасности:

  Latest News

Dell Power Manager Vulnerability Allow Attackers Gain Unauthorized Access – Patch Now!

С сайта: Vulnerability(cybersecuritynews.com)

Dell Power Manager Vulnerability Allow Attackers Gain Unauthorized Access – Patch Now!

Author: Balaji N

Dell Technologies has identified a security vulnerability in Dell Power Manager (DPM), affecting versions 3.15.0 and prior.

This vulnerability, identified as CVE-2024-39576, involves an Incorrect Privilege Assignment that could allow a low-privileged attacker with local access to execute code and elevate their privileges.

Vulnerability Details
Lefteris Panos from LRQA Nettitude discovered this vulnerability, identified as CVE-2024-39576, in Dell Power Manager. This flaw is classified as an Incorrect Privilege Assignment vulnerability, which could be exploited by a low-privileged attacker with local access.

Successful exploitation of this vulnerability could result in code execution and elevation of privileges on the affected system. The vulnerability has been assigned a CVSS Base Score of 8.8, indicating a high level of severity, with a CVSS vector string of CVSS:3.1.

The vulnerability affects Dell Power Manager versions prior to 3.16.0, highlighting the need for users to update their software to mitigate potential risks.

“Dell Power Manager (DPM), versions 3.15.0 and prior, contains an Incorrect Privilege Assignment vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to code execution and Elevation of privileges.” said Dell released notes.

Workarounds & Mitigations
There are currently no workarounds or mitigations available for this vulnerability. Dell Technologies strongly recommends updating to the remediated version to mitigate potential risks.

Affected Products :

  • Product : Dell Power Manager
  • Software/Firmware : Versions prior to 3.16.0
  • Remediated Versions : Dell Power Manager version 3.16.0 or later

Dell Technologies advises all customers to consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity of this security vulnerability.



#Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Dell Power Manager Vulnerability Allow Attackers Gain Unauthorized Access – Patch Now!
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.