Categories: News

Driver Dell vulnerabile mette a rischio centinaia di milioni di sistemi

E’ stato scoperto che un driver installato negli ultimi 12 anni su dispositivi dei computer Dell per consumatori e aziende contiene molteplici vulnerabilità che potrebbero portare a maggiori privilegi sul sistema.

Si stima che centinaia di milioni di computer Dell, da desktop e laptop a tablet, abbiano ricevuto il driver vulnerabile tramite gli aggiornamenti del BIOS.

Una raccolta di cinque difetti, rilevati collettivamente come CVE-2021-21551, è stata scoperta in DBUtil, un driver da quelle macchine Dell che vengono installate e caricate durante il processo di aggiornamento del BIOS e viene scaricato al riavvio successivo.

Sebbene esista un unico numero di tracciamento, Dell afferma che ci sono cinque bug separati, la maggior parte dei quali porta all’escalation dei privilegi e un problema di logica del codice che porta alla negazione del servizio.

CVE-2021-21551 Elevazione locale dei privilegi Danneggiamento della memoria
CVE-2021-21551 Elevazione locale dei privilegi Danneggiamento della memoria
CVE-2021-21551 Elevazione locale dei privilegi Mancanza di convalida dell’input
CVE-2021-21551 Elevazione locale dei privilegi Mancanza di convalida dell’input
CVE-2021-21551 Negazione del servizio Problema di logica del codice

Potete scaricare la patch da questo link


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Percorsi di formazione per accrescere le competenze digitali

Il progetto che ha formato 180 donne, tra i 18 e i 50 anni, con…

4 ore ago

KDE Neon 6 è disponibile!

KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…

2 giorni ago

Malware per il mobile banking in crescita

Secondo Kaspersky negli ultimi 12  mesi si è registrato un aumento significativo di malware per…

4 giorni ago

L’aspiratutto del Web!

Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare

6 giorni ago

Blink presenta una videocamera compatta per uso interno ed esterno

La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…

1 settimana ago

CrowdStrike presenta una nuova ed evoluta soluzione di threat hunting per Microsoft Azure

Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…

1 settimana ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!