漏洞 CVE-2021-21551
受影响机型可以在这边查 一大串w
https://www.dell.com/support/kbdoc/zh-tw/000186019/
从 Precision, Inspiron 到 XPS
大概装 windows 的都中了 linux 不受影响
根据 ithome 的报导:
这项漏洞是由安全业者Sentinel揭露并通报Dell。实际通报的瑕疵有5项,皆位于Dell驱动
程式DBUtil(dbutil_2_3.sys)之中,但Dell将之统称为CVE-2021-21551,归属于存取控
管不足漏洞。
5项瑕疵可让具本机非管理员权限的攻击者取得核心模式执行权限,以执行恶意程式码。
修补程式下载:
https://www.dell.com/support/home/zh-tw/drivers/driversdetails?driverid=7PR57
来源:
https://www.ithome.com.tw/news/144199