← voltar
CVE-2026-41116mediumCWE-1386

CVE-2026-41116

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 6.3epss 0.1%
probabilidade de exploração
0.1%top 100% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Dell Inventory Collector Client em versões anteriores à 13.8.0 possui uma falha que permite seguir links simbólicos sem verificação adequada, possibilitando que um atacante com acesso local escreva arquivos em qualquer lugar do sistema. Isso pode comprometer a integridade do sistema ou executar código malicioso.

Detalhe técnico

A vulnerabilidade é um problema clássico de resolução de links (CWE-1386) no Dell Inventory Collector Client <13.8.0. Um atacante local com privilégios baixos pode explorar uma condição de corrida ou caminho previsível para criar um link simbólico que a aplicação segue, resultando em escrita arbitrária de arquivos com os privilégios da aplicação. Requer acesso ao sistema de arquivos local e pode levar a elevação de privilégio ou comprometimento do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Dell Inventory Collector Client, versions prior to 13.8.0, contain an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Arbitrary File Write.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H