PT-2025-25450 · Dell · Dell Controlvault3 Plus+1
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dell ControlVault3 anteriores a 5.15.10.14
Versões do Dell ControlVault3 Plus anteriores a 6.2.26.36
Descrição
Existe uma vulnerabilidade de liberação arbitrária na funcionalidade
cv close do Dell ControlVault3 e do Dell ControlVault3 Plus. Uma chamada API do ControlVault especialmente criada pode levar a uma liberação arbitrária. Um atacante pode forjar uma sessão falsa para acionar esta vulnerabilidade. A vulnerabilidade envolve a liberação de um ponteiro incorreto, potencialmente permitindo que um atacante execute código arbitrário ou cause uma negação de serviço.Recomendações
Versões do Dell ControlVault3 anteriores a 5.15.10.14: Atualize para a versão 5.15.10.14 ou posterior.
Versões do Dell ControlVault3 Plus anteriores a 6.2.26.36: Atualize para a versão 6.2.26.36 ou posterior.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Controlvault3
Dell Controlvault3 Plus