LOW✓ PATCH🇬🇧 English

CVE-2024-37137

CVSS 3.8v3.1pub. 2024-06-28upd. 2025-02-03

Dell Key Trust Platform w wersji 3.0.6 i starszych zawiera vulnerability Use of a Cryptographic Primitive with a Risky Implementation. Lokalny atakujący z podwyższonymi uprawnieniami może potencjalnie wykorzystać tę lukę, prowadząc do ujawnienia poufnych informacji.

Pokaż oryginał (EN)

Dell Key Trust Platform, v3.0.6 and prior, contains Use of a Cryptographic Primitive with a Risky Implementation vulnerability. A local privileged attacker could potentially exploit this vulnerability, leading to privileged information disclosure.

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:L/I:L/A:L
  • Dell Cloudlink

    APP
    Dell
    < 7.1.9
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2025-45378CRITICAL9.1PL ✓ten sam produkt

Dell CloudLink: command injection przez ucieczkę z restricted shell

CVE-2025-46364CRITICAL9.1PL ✓ten sam produkt

Dell CloudLink — CLI Escape umożliwia przejęcie kontroli nad systemem

CVE-2022-34379CRITICAL9.4PL ✓ten sam produkt

Authentication Bypass w Dell EMC CloudLink — logowanie bez hasła

CVE-2022-34380CRITICAL9.3PL ✓ten sam produkt

Authentication Bypass w Dell CloudLink — obejście uwierzytelnienia konsoli systemowej

CVE-2021-36312CRITICAL9.1PL ✓ten sam produkt

Dell EMC CloudLink — zakodowane hasło umożliwiające nieautoryzowany dostęp