CVE-2025-36604
90Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 7.3epss 61%
de la publicación al arma56 días
Publicada en NVD4 ago
1ª PoC+56d
VulnCheck+66d
probabilidad de explotación
61%top 1% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
En resumen
Los sistemas de almacenamiento Dell Unity versión 5.5 y anteriores tienen una falla que permite a atacantes remotos ejecutar comandos arbitrarios sin autenticación. Un atacante podría obtener control total del sistema.
Detalle técnico
Una vulnerabilidad de inyección de comandos del SO en Dell Unity ≤5.5 permite que atacantes remotos no autenticados ejecuten comandos arbitrarios del sistema operativo mediante neutralización inadecuada de elementos especiales en entrada de usuario. La vulnerabilidad permite compromiso completo del sistema sin requerir autenticación previa ni interacción del usuario.
Resumen generado y traducido por IA a partir de la descripción oficial.
Dell Unity, version(s) 5.5 and prior, contain(s) an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Productos afectados
Dell · UnityPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/c2f51ceac6cfno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://github.com/watchtowrlabs/watchTowr-vs-Dell-UnityVSA-PreAuth-CVE-2025-36604https://labs.watchtowr.com/its-never-simple-until-it-is-dell-unityvsa-pre-auth-command-injection-cve-2025-36604/https://www.dell.com/support/kbdoc/en-si/000350756/dsa-2025-281-security-update-for-dell-unity-dell-unityvsa-and-dell-unity-xt-security-update-for-multiple-vulnerabilities