CVE-2021-21551

HIGH8.8Veröffentlicht am 4. Mai 2021

Dell dbutil_2_3.sys driver contains an insufficient access control vulnerability which may lead to escalation of privileges, denial of service, or information disclosure. Local authenticated user access is required.

Aktiv ausgenutzt

  • Seit dem 31. März 2022 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 21. Apr. 2022 beheben (BOD 22-01)
  • Erster Angriff 330 Tage nach der Veröffentlichung beobachtet

Apply updates per vendor instructions.

Quelle: CISA KEV · 15. Juli 2024 22. Mai 2024 24. März 2023 20. März 2023 9. März 2023 7. März 2023

CVSS-Score8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-782
Herstellerdell

Betroffene Produkte

HerstellerProdottoVersioni
delldbutil<= 2.3
dellalienware 14-
dellalienware 17 51m r2-
dellalienware area 51-
dellalienware asm100-
dellalienware asm100r2-
dellalienware m14xr2-
dellalienware m15 r4-
dellalienware m17xr4-
dellalienware m18xr2-
dellcanvas 27-
dellcheng ming 3967-
dellchengming 3967-
dellchengming 3977-
dellchengming 3980-
dellchengming 3988-
dellchengming 3990-
dellchengming 3991-
delldock wd15-
delldock wd19-
dellembedded box pc 5000-
dellg15 5510-
dellg3 3500-
dellg3 3579-
dellg3 3779-

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE-Datenbank