← voltar
CVE-2026-41116

CVE-2026-41116

CVSS 6.3 MEDIUMEPSS 0.1%CWE-1386
Em resumo

O Dell Inventory Collector Client em versões anteriores à 13.8.0 possui uma falha que permite seguir links simbólicos sem verificação adequada, possibilitando que um atacante com acesso local escreva arquivos em qualquer lugar do sistema. Isso pode comprometer a integridade do sistema ou executar código malicioso.

Detalhe técnico

A vulnerabilidade é um problema clássico de resolução de links (CWE-1386) no Dell Inventory Collector Client <13.8.0. Um atacante local com privilégios baixos pode explorar uma condição de corrida ou caminho previsível para criar um link simbólico que a aplicação segue, resultando em escrita arbitrária de arquivos com os privilégios da aplicação. Requer acesso ao sistema de arquivos local e pode levar a elevação de privilégio ou comprometimento do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Dell Inventory Collector Client, versions prior to 13.8.0, contain an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Arbitrary File Write.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →