개요
Dell 제품군에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전의 사용자는 최신 버전으로 업데이트하시기 바랍니다.
대상 제품
CVE-2024-0155, CVE-2024-0156
- Dell Digital Delivery 버전: ~ 5.2.0.0(제외)
CVE-2024-38305
- Dell SupportAssist for Home PCs Installer exe 버전: 4.0.3
CVE-2024-39576
- Dell Power Manager(DPM) 버전: ~ 3.15.0(포함)
해결된 취약점
공격자가 애플리케이션 충돌이나 임의 코드 실행을 초래할 수 있는 Use After Free 취약점(CVE-2024-0155)
공격자가 임의의 코드 실행 및/또는 권한 상승을 초래할 수 있는 버퍼 오버플로 취약점(CVE-2024-0156)
공격자가 잠재적으로 운영 체제에서 권한이 상승된 임의의 실행 파일을 실행할 수 있는 권한 상승 취약점(CVE-2024-38305)
공격자가 코드 실행 및 권한 상승을 초래할 수 있는 권한 할당 취약점(CVE-2024-39576)
취약점 패치
최신 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.
CVE-2024-0155
- Dell Digital Delivery 버전: 5.2.0.0
CVE-2024-0156
- Dell Digital Delivery 버전: 5.2.0.0 이상 버전
CVE-2024-38305
- Dell SupportAssist for Home PCs Installer exe 버전: 4.3.1
CVE-2024-39576
- Dell Power Manager(DPM) 버전: 3.16.0 이상 버전
참고사이트
[1] DSA-2024-033: Security Update for a Dell Digital Delivery Vulnerability
[2] DSA-2024-032: Security Update for Dell Digital Delivery for a Buffer Overflow Vulnerability
[3] DSA-2024-312: Security Update for Dell SupportAssist for Home PCs Installer file Local Privilege Escalation Vulnerability
[4] DSA-2024-323: Security Update for Dell Power Manager for an Incorrect Privilege Assignment Vulnerability
https://www.dell.com/support/kbdoc/en-us/000227010/dsa-2024-323