Dell SupportAssist の制御されない検索パスの脆弱性 (DSA-2020-005)

high Nessus プラグイン ID 138151

概要

リモートの Windows ホストに、制御されない検索パスの脆弱性の影響を受ける Dell SupportAssist があります。

説明

Dell SupportAssist for Business PCバージョン2.0 、2.0.1、 2.0.2、 2.1、 2.1.1、 2.1.2、 2.1.3およびDell SupportAssist for Home PCバージョン2.0、 2.0.1、 2.0.2、 2.1、2.1.1、2.1.2、2.1.3、2.2、2.2.1、2.2.2、2.2.3、3.0、3.0.1、3.0.2、3.1、3.2、3.2.1、3.2.2、3.3、3.3.1、3.3.2、3.3.3、3.4に、制御されない検索パスの脆弱性が含まれています。ローカルで認証された権限の低いユーザーがこの脆弱性を悪用して、SupportAssist バイナリによる任意の DLL の読み込みを引き起こし、任意のコードを特権ユーザーとして実行する可能性があります。

ソリューション

Dell SupportAssist Business Edition をバージョン 2.1.4 または Home Edition にバージョン 3.4.1 にアップグレードしてください。

参考資料

http://www.nessus.org/u?7cd5a579

プラグインの詳細

深刻度: High

ID: 138151

ファイル名: dell_support_assist_DSA-2020-005.nasl

バージョン: 1.4

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2020/7/7

更新日: 2022/12/7

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2020-5316

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 6.8

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:dell:supportassist

必要な KB アイテム: installed_sw/Dell SupportAssist

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2020/2/6

脆弱性公開日: 2020/2/6

参照情報

CVE: CVE-2020-5316