CVE-2026-80238

Critique9.3Publiée le 7 septembre 2026

Les versions de Dell SCG 5.0 Appliance antérieures à la version 5.36.00.16 et les versions de Dell SCG 5.0 Application antérieures à la version 5.36.00.00 contiennent une vulnérabilité d'exécution avec des privilèges inutiles. Un attaquant non authentifié disposant d'un accès local pourrait potentiellement exploiter cette vulnérabilité, entraînant un contournement du mécanisme de protection. Cette vulnérabilité est considérée comme critique, car un opérateur disposant de faibles privilèges et d'un accès SSH à l'hôte SCG peut obtenir un accès de niveau root à l'hôte sans mot de passe en exploitant le socket Docker exposé. En outre, un attaquant qui compromet un service s'exécutant dans le conteneur de l'orchestrateur peut accéder au même socket et s'échapper des limites du conteneur afin d'obtenir le contrôle au niveau de l'hôte. Dell recommande aux clients d'effectuer une mise à niveau dans les meilleurs délais.

Score CVSS9.3 / 10CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-250
Éditeursdell

Produits concernés

ÉditeursProduitVersions
dellsecure connect gateway< 5.36.00.00

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE