Vulnerabilidad en Dell OS10 (CVE-2023-32462)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/02/2024
Última modificación:
23/01/2025
Descripción
Los conmutadores de red Dell OS10 que ejecutan 10.5.2.x y versiones posteriores contienen una vulnerabilidad de inyección de comandos del sistema operativo cuando se utiliza la autenticación de usuario remota. Un atacante remoto no autenticado podría explotar esta vulnerabilidad, lo que llevaría a la ejecución de comandos arbitrarios del sistema operativo y una posible toma de control del sistema. Esta es una vulnerabilidad crítica ya que permite que un atacante cause daños graves. Dell recomienda a los clientes actualizar lo antes posible.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* | 10.5.2.0 (incluyendo) | 10.5.2.12 (excluyendo) |
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* | 10.5.3.0 (incluyendo) | 10.5.3.8 (excluyendo) |
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* | 10.5.4.0 (incluyendo) | 10.5.4.8 (excluyendo) |
cpe:2.3:o:dell:smartfabric_os10:10.5.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:smartfabric_os10:10.5.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:smartfabric_os10:10.5.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:smartfabric_os10:10.5.5.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página