Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Secure Connect Gateway (CVE-2025-26475)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
19/03/2025
Última modificación:
20/05/2025

Descripción

Dispositivo Dell Secure Connect Gateway (SCG) 5.0 - SRS, versión(es) 5.26, habilita la configuración Live-Restore que mejora la seguridad al mantener los contenedores en ejecución durante los reinicios del daemon, lo que reduce la exposición a ataques, evita configuraciones incorrectas accidentales y garantiza que los controles de seguridad permanezcan activos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:secure_connect_gateway:5.26.00.20:*:*:*:virtual:*:*:*