Omisión de autenticación en Dell CloudLink

Fecha de publicación: 02/08/2022

Importancia:
Crítica

Recursos afectados:

Dell CloudLink, versiones anteriores a la 7.1.3.

Descripción:

Se ha publicado una vulnerabilidad en Dell CloudLink que podría permitir a un atacante tomar el control del sistema.

Solución:

Actualizar a la versión 7.1.3.

Detalle:

Una vulnerabilidad de evasión de autenticación podría permitir a un atacante remoto, no autenticado, acceder a la consola web de CloudLink y obtener el control del sistema. Se ha asignado el identificador CVE-2022-34379 para esta vulnerabilidad.

Encuesta valoración

Etiquetas:
Actualización, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.