← All CVEs

CVE-2021-21551

high · 8.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-31Remediation due 2022-04-21

Dell dbutil_2_3.sys driver contains an insufficient access control vulnerability which may lead to escalation of privileges, denial of service, or information disclosure. Local authenticated user access is required.

8.8
CVSS
79.2%
EPSS (exploit prob.)
100th
EPSS percentile
2021-05-04
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Weaknesses

CWE-782

Affected products

VendorProductAffected versions
delldbutil<= 2.3
dellalienware_14all versions
dellalienware_17_51m_r2all versions
dellalienware_area_51all versions
dellalienware_asm100all versions
dellalienware_asm100r2all versions
dellalienware_m14xr2all versions
dellalienware_m15_r4all versions
dellalienware_m17xr4all versions
dellalienware_m18xr2all versions
dellcanvas_27all versions
dellcheng_ming_3967all versions
dellchengming_3967all versions
dellchengming_3977all versions
dellchengming_3980all versions
dellchengming_3988all versions
dellchengming_3990all versions
dellchengming_3991all versions
delldock_wd15all versions
delldock_wd19all versions
dellembedded_box_pc_5000all versions
dellg15_5510all versions
dellg3_3500all versions
dellg3_3579all versions
dellg3_3779all versions
dellg5_5000all versions
dellg5_5090all versions
dellg5_5500all versions
dellg5_5587all versions
dellg5_5590all versions
dellg7_7500all versions
dellg7_7588all versions
dellg7_7590all versions
dellg7_7700all versions
dellg7_7790all versions
dellgaming_g3_3590all versions
dellinspiron_11-3162all versions
dellinspiron_1122all versions
dellinspiron_1210all versions
dellinspiron_13_5370all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-21551