Dell выпустила два бюллетеня безопасности, которые закрывают уязвимости в программном обеспечении для мониторов. Первый бюллетень относится к установщику драйвера мониторов Dell, второй - к приложению Dell Display и Peripheral Manager для macOS. Обе проблемы локального характера, однако они позволяют атакующему повысить привилегии и в некоторых случаях выполнить произвольный код. Обновления вышли 3 августа 2026 года. Эти утилиты широко используются на рабочих станциях и в офисных средах, поэтому даже локальные уязвимости заслуживают внимания.
Детали уязвимостей
Уязвимость CVE-2026-40717 затрагивает драйвер мониторов Dell версий до 1.0.0.0. Проблема связана с некорректным разрешением ссылок перед доступом к файлу. В процессе установки драйвера установщик неправильно обращается к файловым ссылкам. Благодаря этому злоумышленник с локальным доступом и низкими правами может подменить нужный файл. В результате его код выполняется с более высокими привилегиями. Базовая оценка уязвимости по шкале CVSS составляет 6,6 балла, что соответствует среднему уровню опасности. Особенность в том, что проблема существует только в установщике, а не в самом драйвере. Если пользователь уже установил драйвер, переустановка не требуется. Вместо этого нужно скачать актуальную версию установщика и использовать её при следующей установке.
Механизм эксплуатации связан с тем, как установщик обрабатывает символические ссылки. Если злоумышленник заранее создаёт ссылку на другой файл, установщик может последовать по ней и изменить файл с повышенными правами. Это классический пример атаки, известной как "следование по ссылке". В случае успеха злоумышленник получает возможность выполнить собственный код от имени процесса установки. При этом атакующему по-прежнему необходим локальный доступ, поэтому удалённая эксплуатация невозможна.
Список затронутых мониторов довольно обширный. В него входят десятки моделей линейки Dell и Alienware, от офисных до игровых. Среди них Dell 27 Gaming Monitor G2724D, Alienware 34 Gaming Monitor AW3425DWM, Dell 27 QHD Monitor SE2726D и многие другие. Полный перечень опубликован в бюллетене DSA-2026-295. Для каждой модели доступна исправленная версия драйвера 1.0.0.0. Производитель рекомендует загружать обновление только через официальный канал поддержки. Установку драйвера следует выполнять только на доверенном компьютере, так как атака требует локального доступа.
Второй бюллетень DSA-2026-319 касается Dell Display и Peripheral Manager для macOS. Это приложение используется для настройки мониторов и периферийных устройств Dell. В версиях до 2.3.0.1005 обнаружены две уязвимости высокой степени опасности. Первая из них, CVE-2026-59912, вызвана некорректным управлением доступом. Она даёт локальному пользователю с низкими правами возможность повысить привилегии и выполнить произвольный код. Вторая уязвимость, CVE-2026-59913, заключается в отсутствии аутентификации для критической функции. Это также позволяет повысить привилегии. Обе проблемы получили оценку 7,8 балла по CVSS.
Отсутствие аутентификации означает, что для выполнения критической функции не требуется ввода пароля или подтверждения прав. Атакующий может напрямую обратиться к функции приложения и выполнить её со своими параметрами. В сочетании с некорректным управлением доступом это даёт широкие возможности для закрепления в системе. Утилита работает с правами пользователя, однако повышение привилегий позволяет расширить эти права.
Обе уязвимости в DDPM требуют локального доступа к системе. Такой сценарий обычно применяется после того, как злоумышленник получил начальный доступ к компьютеру, например через фишинговое письмо или вредоносную загрузку. Повышение привилегий позволяет ему закрепиться в системе, получить доступ к данным других учётных записей или отключить защитные механизмы. В случае с отсутствием аутентификации атакующему не нужно вводить пароль или проходить проверку подлинности для выполнения критически важной функции приложения. Это упрощает эксплуатацию.
В корпоративных сетях такие уязвимости используются на этапе закрепления после первоначального взлома. Получив права администратора на одной рабочей станции, злоумышленник может перемещаться по сети, получать доступ к общим ресурсам и красть учётные данные. Поэтому даже уязвимости, требующие локального доступа, нельзя игнорировать, особенно если речь идёт о массово используемых продуктах.
Разработчики уже выпустили обновлённую версию DDPM Mac - 2.3.0.1005 и более поздние. Для драйвера мониторов исправление вышло в виде версии 1.0.0.0 и выше. Пользователям рекомендуется проверить текущие версии программного обеспечения на своих устройствах. Если используется устаревшая версия DDPM, необходимо обновить приложение через официальные каналы. Для мониторов нужно загрузить свежий драйвер с сайта поддержки Dell. Важно помнить, что старые драйверы, уже установленные в системе, менять не нужно - обновление требуется только для будущих установок. В бюллетенях Dell не указаны временные меры защиты, кроме установки исправлений.
Dell выразила благодарность исследователям falconCorrup и maikroservice за обнаружение этих проблем. Подобные находки показывают, что даже вспомогательное программное обеспечение может стать источником риска. Утилиты для управления мониторами и драйверы часто остаются без внимания при обновлении системы, однако злоумышленники учитывают их при построении атак. Своевременная установка исправлений снижает вероятность успешного повышения привилегий. В целом ситуация напоминает о важности регулярного обновления всего программного обеспечения, а не только наиболее очевидных компонентов.
Ссылки
- https://www.dell.com/support/kbdoc/en-us/000481265/dsa-2026-295
- https://www.dell.com/support/kbdoc/en-us/000490035/dsa-2026-319-security-updates-for-dell-display-and-peripheral-manager-ddpm-mac-for-multiple-vulnerabilities