Cisco Talos poinformował o podatnościach oprogramowania firmy Dell, które mogą być domyślnie zainstalowane na wybranych urządzeniach tej firmy.

Invincea X Dell Protected Workspace 6.1.3-24058

CVE-2016-9038

Podatność umożliwia eskalację uprawnień

Invicea Dell Protected Workspace 5.1.1-22303

CVE-2016-8732

Podatność umożliwia obejście zabezpieczeń – poprawka dostępna w  wersji 6.3

Dell Precision Optimizer na urządzeniach:

Dell Precision Tower 5810 z kartami graficznymi nVidia, z PPO Policy Processing Engine (3.5.5.0), ati.dll (PPR Monitoring Plugin) (3.5.5.0).

CVE-2017-2802

Podatność umożliwia obejście zabezpieczeń – została poprawiona w wersji v4.0

 

Źródło:

http://blog.talosintelligence.com/2017/06/vulnerability-spotlight-dell-precision.html