CVE-2021-21551

HIGH8.8Publicada el 4 de mayo de 2021

Dell dbutil_2_3.sys driver contains an insufficient access control vulnerability which may lead to escalation of privileges, denial of service, or information disclosure. Local authenticated user access is required.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 31 mar 2022
  • Las agencias federales de EE. UU. deben corregirla antes del 21 abr 2022 (BOD 22-01)
  • Primer ataque observado 330 días después de la divulgación

Apply updates per vendor instructions.

Fuente: CISA KEV · 15 jul 2024 22 may 2024 24 mar 2023 20 mar 2023 9 mar 2023 7 mar 2023

Puntuación CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-782
Fabricantesdell

Productos afectados

FabricantesProdottoVersioni
delldbutil<= 2.3
dellalienware 14-
dellalienware 17 51m r2-
dellalienware area 51-
dellalienware asm100-
dellalienware asm100r2-
dellalienware m14xr2-
dellalienware m15 r4-
dellalienware m17xr4-
dellalienware m18xr2-
dellcanvas 27-
dellcheng ming 3967-
dellchengming 3967-
dellchengming 3977-
dellchengming 3980-
dellchengming 3988-
dellchengming 3990-
dellchengming 3991-
delldock wd15-
delldock wd19-
dellembedded box pc 5000-
dellg15 5510-
dellg3 3500-
dellg3 3579-
dellg3 3779-

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de datos CVE