CVE-2026-80238

Kritisch9.3Veröffentlicht am 7. September 2026

Dell SCG 5.0 Appliance-Versionen vor 5.36.00.16 und Dell SCG 5.0 Application-Versionen vor 5.36.00.00 enthalten eine Schwachstelle durch Ausführung mit unnötigen Berechtigungen. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte diese Schwachstelle potenziell ausnutzen, was zu einer Umgehung des Schutzmechanismus führen kann. Diese Schwachstelle wird als kritisch eingestuft, da ein Operator mit geringen Berechtigungen und SSH-Zugriff auf den SCG-Host ohne Passwort Root-Zugriff auf den Host erlangen kann, indem er den offengelegten Docker-Socket nutzt. Zusätzlich kann ein Angreifer, der einen innerhalb des Orchestrator-Containers ausgeführten Dienst kompromittiert, auf denselben Socket zugreifen und die Container-Grenze überwinden, um Kontrolle auf Host-Ebene zu erlangen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.

CVSS-Score9.3 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-250
Herstellerdell

Betroffene Produkte

HerstellerProduktVersionen
dellsecure connect gateway< 5.36.00.00

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank