PT-2022-22156 · Dell · Dell Edge Gateway 5200
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dell Edge Gateway 5200 (EGW) versões anteriores à 1.03.10
Descrição
A falha permite que um usuário mal-intencionado local possa explorar uma vulnerabilidade de injeção de comando no sistema operacional. Isso pode ser feito usando uma Interrupção de Gerenciamento do Sistema (SMI) para contornar os Controles de Mitigação da Plataforma (PMC) e obter execução de código arbitrário durante o Modo de Gerenciamento do Sistema (SMM).
Recomendações
Para versões anteriores à 1.03.10, atualize para a versão 1.03.10 ou posterior para resolver o problema.
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Edge Gateway 5200