CVE-2023-32454
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 6.3epss 0.2%
probabilidad de explotación
0.2%top 94% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El framework DUP hasta la versión 4.9.4.36 maneja incorrectamente junctions y mount points de Windows, permitiendo que un usuario local cree archivos en ubicaciones no autorizadas y cause interrupciones del sistema.
Detalle técnico
La vulnerabilidad implica operaciones inseguras en objetos de junction/mount point de Windows en DUP framework ≤4.9.4.36. Un atacante local con privilegios de usuario estándar puede explotar esto para escribir archivos arbitrarios mediante manipulación de symlinks, causando potencialmente denegación de servicio.
Resumen generado y traducido por IA a partir de la descripción oficial.
DUP framework version 4.9.4.36 and prior contains insecure operation on Windows junction/Mount point vulnerability. A local malicious standard user could exploit the vulnerability to create arbitrary files, leading to denial of service
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Productos afectados
Dell · DUP Framework