CVE-2026-80238
Dell SCG 5.0 Appliance en versiones anteriores a 5.36.00.16 y Dell SCG 5.0 Application en versiones anteriores a 5.36.00.00, contiene una vulnerabilidad de Execution with Unnecessary Privileges. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que daría lugar a Protection mechanism bypass. Esta vulnerabilidad se considera crítica porque un operador con pocos privilegios con acceso SSH al host SCG puede obtener acceso de nivel root al host sin requerir contraseña aprovechando el Docker socket expuesto. Además, un atacante que comprometa un servicio que se ejecuta dentro del contenedor orchestrator puede acceder al mismo socket y escapar del límite del contenedor para obtener el control a nivel de host. Dell recomienda que los clientes actualicen lo antes posible.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| dell | secure connect gateway | < 5.36.00.00 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
