Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-21551

31.03.2022
Dell dbutil driver contains an insufficient access control vulnerability which may lead to escalation of privileges, denial-of-service (DoS), or information disclosure.
Название уязвимости: Dell dbutil Driver Insufficient Access Control Vulnerability
Производитель: Dell
Продукт: dbutil Driver
Дата добавления в каталог: 31.03.2022
Срок устранения: 21.04.2022
Использование в ransomware-кампаниях: Нет
Требуемое действие: Apply updates per vendor instructions.

Идентификатор CVE уязвимости

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
CVE-2021-21551 Dell dbutil_2_3.sys driver contains an insufficient access control vulnerability which may lead to escalation of privileges,...

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-782 The product implements an IOCTL with functionality that should be restricted, but it does not properly enforce access control for the IOCTL.

БДУ ФСТЭК уязвимости

Связаны через CVE уязвимость
BDU:2023-01062 Уязвимость драйвера Dell DBUtil (dbutil_2_3.sys), вызванная недостатками процедуры авторизации, позволяющая нарушителю повысить свои привилегии, раскрыть защищаемую информацию и вызвать отказ в обслуживании

Ссылки на источники

Бюллетени производителя и материалы CISA по уязвимости

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.