安全研究

安全漏洞
Dell System Update证书验证错误漏洞(CVE-2022-34404)

发布日期:2023-02-10
更新日期:2023-04-17

受影响系统:
Dell System Update <= 2.0.0
描述:
CVE(CAN) ID: CVE-2022-34404

Dell System Update是美国戴尔(Dell)公司的一个应用软件包,提供应用更新功能。
Dell System Update 2.0.0及之前版本的data parser模块存在证书验证错误漏洞,本地攻击者可利用该漏洞导致凭证泄露或拒绝服务。

<*链接:https://www.dell.com/support/kbdoc/zh-cn/000203733/dsa-2022-254-dell-system-update-dsu-security-upda
*>

建议:
厂商补丁:

Dell
----
Dell已经为此发布了一个安全公告(000203733)以及相应补丁:
000203733:DSA-2022-254: Dell System Update (DSU) Security Update for a Self-Signed Certificate Vulnerability
链接:https://www.dell.com/support/kbdoc/zh-cn/000203733/dsa-2022-254-dell-system-update-dsu-security-update-for-a-self-signed-certificate-vulnerability

浏览次数:557
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障