PT-2021-14641 · Dell · Dell Wyse Thinos

Publicado

2021-08-10

·

Atualizado

2021-08-23

·

CVE-2021-21598

CVSS v3.1

3.9

Baixa

VetorAV:P/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dell Wyse ThinOS, versões 9.0 a 9.1 MR1
Descrição
A vulnerabilidade permite que um invasor autenticado com acesso físico ao sistema leia dados confidenciais de cartões inteligentes (Smartcard) contidos em arquivos de log.
Recomendações
Para as versões 9.0, 9.1 e 9.1 MR1, considere restringir o acesso aos arquivos de log para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-21598

Produtos afetados

Dell Wyse Thinos