Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-34405

PUBLISHED 28.03.2025

CNA: dell

Обновлено: 25.01.2023
An improper access control vulnerability was identified in the Realtek audio driver. A local authenticated malicious user may potentially exploit this vulnerability by waiting for an administrator to launch the application and attach to the process to elevate privileges on the system.

CWE

Идентификатор Описание
CWE-285 The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

CPG Drivers
Product: CPG Drivers
Vendor: Dell
Default status: unaffected
Platforms:
  • Alienware m15 Ryzen Edition R5
  • Alienware m15 R6
  • Dell G5 5090
  • Dell G5 5000
  • Alienware Area 51m R2
  • Dell G7 7500
  • Dell G7 7700
  • Alienware x15 R1
  • Alienware x17 R1
  • Alienware m15 R1
  • Alienware m17 R1
  • Dell Gaming G3 3590
  • Dell G3 3500
  • Dell G5 5500
  • Alienware Area 51m R1
  • Alienware Aurora R8
  • Dell G15 5515
  • Dell G15 5510
  • Dell G15 5511
  • Alienware Aurora R10
  • Alienware Aurora R9
  • Alienware Aurora R11
  • Alienware Aurora R12
  • Alienware m15 R3
  • Alienware m15 R4
  • Alienware m17 R3
  • Alienware m17 R4
  • Dell G5 5590
  • Dell G7 7590
  • Dell G7 7790
  • Alienware Aurora R13
  • Alienware m15 R2
  • Alienware m17 R2
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.0.9433.1 unaffected
Наблюдалось в версии 6.0.9400.1 unaffected
Наблюдалось в версии 6.0.9394.1 unaffected
Наблюдалось в версии 1.37.275.0 unaffected
Наблюдалось в версии 6.0.9407.1 unaffected
Наблюдалось в версии 6.0.9388.1 unaffected
Наблюдалось в версии 6.0.9254.1 unaffected
Наблюдалось в версии 6.0.9422.1 unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 28.03.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.