versions Dell Encryption avant 10,8 et les versions Dell Endpoint Security Suite 2.8 avant contiennent une vulnérabilité d’élévation de privilèges en raison d’une correction incomplète pour CVE-2020-5358. Un utilisateur malveillant local avec des privilèges faibles pourrait exploiter cette vulnérabilité pour obtenir des privilèges élevés sur le système affecté à l’aide d’un lien symbolique.
https://www.dell.com/support/article/SLN322456
https://www.dell.com/support/article/SLN322456
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5385