CVE-2026-41116
O Dell Inventory Collector Client em versões anteriores à 13.8.0 possui uma falha que permite seguir links simbólicos sem verificação adequada, possibilitando que um atacante com acesso local escreva arquivos em qualquer lugar do sistema. Isso pode comprometer a integridade do sistema ou executar código malicioso.
A vulnerabilidade é um problema clássico de resolução de links (CWE-1386) no Dell Inventory Collector Client <13.8.0. Um atacante local com privilégios baixos pode explorar uma condição de corrida ou caminho previsível para criar um link simbólico que a aplicação segue, resultando em escrita arbitrária de arquivos com os privilégios da aplicação. Requer acesso ao sistema de arquivos local e pode levar a elevação de privilégio ou comprometimento do sistema.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →