CVE-2026-80238
Le versioni di Dell SCG 5.0 Appliance precedenti alla 5.36.00.16 e le versioni di Dell SCG 5.0 Application precedenti alla 5.36.00.00 contengono una vulnerabilità di Execution with Unnecessary Privileges. Un attaccante non autenticato con accesso locale potrebbe potenzialmente sfruttare questa vulnerabilità, determinando l'elusione del meccanismo di protezione. Questa vulnerabilità è considerata critica perché un operatore con privilegi bassi e accesso SSH all'host SCG può ottenere l'accesso a livello root all'host senza richiedere una password, sfruttando il socket Docker esposto. Inoltre, un attaccante che compromette un servizio in esecuzione all'interno del container dell'orchestratore può accedere allo stesso socket e uscire dai confini del container per ottenere il controllo a livello host. Dell raccomanda ai clienti di eseguire l'aggiornamento alla prima opportunità.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| dell | secure connect gateway | < 5.36.00.00 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
