CVE-2021-21551

HIGH8.8Publiée le 4 mai 2021

Dell dbutil_2_3.sys driver contains an insufficient access control vulnerability which may lead to escalation of privileges, denial of service, or information disclosure. Local authenticated user access is required.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 31 mars 2022
  • Les agences fédérales américaines doivent la corriger avant le 21 avr. 2022 (BOD 22-01)
  • Première attaque observée 330 jours après la divulgation

Apply updates per vendor instructions.

Source : CISA KEV · 15 juil. 2024 22 mai 2024 24 mars 2023 20 mars 2023 9 mars 2023 7 mars 2023

Score CVSS8.8 / 10CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-782
Éditeursdell

Produits concernés

ÉditeursProdottoVersioni
delldbutil<= 2.3
dellalienware 14-
dellalienware 17 51m r2-
dellalienware area 51-
dellalienware asm100-
dellalienware asm100r2-
dellalienware m14xr2-
dellalienware m15 r4-
dellalienware m17xr4-
dellalienware m18xr2-
dellcanvas 27-
dellcheng ming 3967-
dellchengming 3967-
dellchengming 3977-
dellchengming 3980-
dellchengming 3988-
dellchengming 3990-
dellchengming 3991-
delldock wd15-
delldock wd19-
dellembedded box pc 5000-
dellg15 5510-
dellg3 3500-
dellg3 3579-
dellg3 3779-

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de données CVE