Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell OS10 (CVE-2023-32462)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
15/02/2024
Última modificación:
23/01/2025

Descripción

Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad de inyección de comandos del sistema operativo cuando se utiliza la autenticación de usuario remota. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo y una posible toma de control del sistema. Esta es una vulnerabilidad crítica ya que permite que un atacante cause daños graves. Dell recomienda a los clientes actualizar lo antes posible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.2.0 (incluyendo) 10.5.2.12 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.3.0 (incluyendo) 10.5.3.8 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.4.0 (incluyendo) 10.5.4.8 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:10.5.5.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:smartfabric_os10:10.5.5.1:*:*:*:*:*:*:*
cpe:2.3:o:dell:smartfabric_os10:10.5.5.2:*:*:*:*:*:*:*
cpe:2.3:o:dell:smartfabric_os10:10.5.5.3:*:*:*:*:*:*:*