보안 권고문

Dell 제품군 보안 업데이트 권고

개요

 

Dell 제품군에서 발생하는 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전의 사용자는 최신 버전으로 업데이트하시기 바랍니다.

대상 제품

 

CVE-2024-0155, CVE-2024-0156

  • Dell Digital Delivery 버전: ~ 5.2.0.0(제외)

 

CVE-2024-38305

  • Dell SupportAssist for Home PCs Installer exe 버전: 4.0.3

 

CVE-2024-39576

  • Dell Power Manager(DPM) 버전: ~ 3.15.0(포함)

 

해결된 취약점

 

공격자가 애플리케이션 충돌이나 임의 코드 실행을 초래할 수 있는 Use After Free 취약점(CVE-2024-0155)

공격자가 임의의 코드 실행 및/또는 권한 상승을 초래할 수 있는 버퍼 오버플로 취약점(CVE-2024-0156)

공격자가 잠재적으로 운영 체제에서 권한이 상승된 임의의 실행 파일을 실행할 수 있는 권한 상승 취약점(CVE-2024-38305)

공격자가 코드 실행 및 권한 상승을 초래할 수 있는 권한 할당 취약점(CVE-2024-39576)

 

취약점 패치

 

최신 업데이트를 통해 제품별 취약점 패치가 다음과 같이 제공되었습니다. 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

 

CVE-2024-0155

  • Dell Digital Delivery 버전: 5.2.0.0

 

CVE-2024-0156

  • Dell Digital Delivery 버전: 5.2.0.0 이상 버전

 

CVE-2024-38305

  • Dell SupportAssist for Home PCs Installer exe 버전: 4.3.1

 

CVE-2024-39576

  • Dell Power Manager(DPM) 버전: 3.16.0 이상 버전

 

참고사이트

 

[1] DSA-2024-033: Security Update for a Dell Digital Delivery Vulnerability

https://www.dell.com/support/kbdoc/ko-kr/000222292/dsa-2024-033-security-update-for-a-dell-digital-delivery-vulnerability

[2] DSA-2024-032: Security Update for Dell Digital Delivery for a Buffer Overflow Vulnerability

https://www.dell.com/support/kbdoc/ko-kr/000222536/dsa-2024-032-security-update-for-dell-digital-delivery-for-a-buffer-overflow-vulnerability

[3] DSA-2024-312: Security Update for Dell SupportAssist for Home PCs Installer file Local Privilege Escalation Vulnerability

https://www.dell.com/support/kbdoc/ko-kr/000227899/dsa-2024-312-security-update-for-dell-supportassist-for-home-pcs-installer-file-local-privilege-escalation-vulnerability

[4] DSA-2024-323: Security Update for Dell Power Manager for an Incorrect Privilege Assignment Vulnerability

https://www.dell.com/support/kbdoc/en-us/000227010/dsa-2024-323