PT-2022-22156 · Dell · Dell Edge Gateway 5200

·

CVE-2022-34383

·

Publicado

2022-08-31

·

Atualizado

2022-09-07

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell Edge Gateway 5200 (EGW) versões anteriores à 1.03.10
Descrição
A falha permite que um usuário mal-intencionado local possa explorar uma vulnerabilidade de injeção de comando no sistema operacional. Isso pode ser feito usando uma Interrupção de Gerenciamento do Sistema (SMI) para contornar os Controles de Mitigação da Plataforma (PMC) e obter execução de código arbitrário durante o Modo de Gerenciamento do Sistema (SMM).
Recomendações
Para versões anteriores à 1.03.10, atualize para a versão 1.03.10 ou posterior para resolver o problema.

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34383

Produtos afetados

Dell Edge Gateway 5200