ProduktDell SupportAssist for business, wersja < 2.1.4
Dell SupportAssist for home, wersja < 3.4.1
Numer CVECVE-2020-5316
Krytyczność7.8 / 10
Wektor CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka umożliwia załadowanie dowolnych bibliotek DLL przez SupportAssist co może pozwolić lokalnemu, uwierzytelnionemu atakującemu na podniesienie uprawnień i wykonanie dowolnego kodu.
Linkhttps://www.dell.com/support/article/pl/pl/plbsd1/sln320101/dsa-2020-005-dell-supportassist-client-uncontrolled-search-path-vulnerability?lang=en