CVE-2023-23697
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Dell Command | Intel vPro Out of Band (versões anteriores à 4.4.0) contém uma falha que permite a um usuário autenticado deletar qualquer pasta do sistema durante a desinstalação. Isso poderia ser explorado para danificar ou desabilitar o sistema ao remover arquivos importantes.
A vulnerabilidade existe na rotina de desinstalação do Dell Command | Intel vPro Out of Band versões anteriores a 4.4.0, onde validação insuficiente de caminhos permite exclusão arbitrária de pastas. Um atacante local autenticado pode explorar isso manipulando o processo de desinstalação para deletar diretórios críticos do sistema ou aplicações, resultando em negação de serviço ou instabilidade do sistema.