versions Dell Encryption avant 10.7 et les versions Dell Endpoint Security Suite 2.7 avant contiennent une vulnérabilité d’élévation de privilèges en raison d’autorisations incorrectes. Un utilisateur malveillant local avec des privilèges faibles pourrait exploiter cette vulnérabilité pour obtenir des privilèges élevés sur le système affecté à l’aide d’un lien symbolique.
https://www.dell.com/support/article/SLN321789
https://www.dell.com/support/article/SLN321789
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5358