CVE-2026-80238

Crítica9.3Publicada el 7 de septiembre de 2026

Dell SCG 5.0 Appliance en versiones anteriores a 5.36.00.16 y Dell SCG 5.0 Application en versiones anteriores a 5.36.00.00, contiene una vulnerabilidad de Execution with Unnecessary Privileges. Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que daría lugar a Protection mechanism bypass. Esta vulnerabilidad se considera crítica porque un operador con pocos privilegios con acceso SSH al host SCG puede obtener acceso de nivel root al host sin requerir contraseña aprovechando el Docker socket expuesto. Además, un atacante que comprometa un servicio que se ejecuta dentro del contenedor orchestrator puede acceder al mismo socket y escapar del límite del contenedor para obtener el control a nivel de host. Dell recomienda que los clientes actualicen lo antes posible.

Puntuación CVSS9.3 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-250
Fabricantesdell

Productos afectados

FabricantesProductoVersiones
dellsecure connect gateway< 5.36.00.00

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE