CVE-2026-80238
Dell SCG 5.0 Appliance-Versionen vor 5.36.00.16 und Dell SCG 5.0 Application-Versionen vor 5.36.00.00 enthalten eine Schwachstelle durch Ausführung mit unnötigen Berechtigungen. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte diese Schwachstelle potenziell ausnutzen, was zu einer Umgehung des Schutzmechanismus führen kann. Diese Schwachstelle wird als kritisch eingestuft, da ein Operator mit geringen Berechtigungen und SSH-Zugriff auf den SCG-Host ohne Passwort Root-Zugriff auf den Host erlangen kann, indem er den offengelegten Docker-Socket nutzt. Zusätzlich kann ein Angreifer, der einen innerhalb des Orchestrator-Containers ausgeführten Dienst kompromittiert, auf denselben Socket zugreifen und die Container-Grenze überwinden, um Kontrolle auf Host-Ebene zu erlangen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| dell | secure connect gateway | < 5.36.00.00 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
