Dell · Dell Supportassist · CVE-2024-38305
**Nome do software vulnerável e versões afetadas**
Instalador do Dell SupportAssist para PCs domésticos (exe), versão 4.0.3
**Descrição**
Um invasor local autenticado com privilégios limitados poderia explorar uma vulnerabilidade de escalonamento de privilégios no instalador, levando à execução de arquivos executáveis arbitrários no sistema operacional com privilégios elevados.
**Recomendações**
Para a versão 4.0.3, considere desativar o instalador até que uma correção esteja disponível para evitar a possível exploração da vulnerabilidade de escalonamento de privilégios.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.