Vulnerabilidad en Dell Unity (CVE-2025-22398)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/03/2025
Última modificación:
08/07/2025
Descripción
Dell Unity, versión 5.4 y anteriores, contiene una vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo (inyección de comandos del sistema operativo). Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la ejecución de comandos arbitrarios como root. Esta explotación podría provocar que un atacante se apodere del sistema. Esta vulnerabilidad se considera crítica, ya que puede utilizarse para comprometer completamente el sistema operativo. Dell recomienda a los clientes que actualicen su sistema operativo lo antes posible.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:unity_operating_environment:*:*:*:*:*:*:*:* | 5.5.0.0.5.259 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página