CVE-2023-28065
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Dell Command | Update y herramientas similares en versión 4.8.0 y anteriores crean archivos temporales de manera insegura, permitiendo que atacantes con acceso local manipulen el sistema para obtener privilegios de administrador. Esto importa porque alguien con una cuenta normal puede ejecutar código malicioso como administrador.
La vulnerabilidad reside en el manejo inseguro de puntos de unión y montaje de Windows durante operaciones con archivos temporales. Un atacante local puede explotar esto realizando un ataque de escalación de privilegios al manipular la unión/montaje antes de que la aplicación lo acceda, logrando potencialmente ejecución de código a nivel del sistema.