Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell ThinOS 10 (CVE-2025-43728)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
27/08/2025
Última modificación:
15/01/2026

Descripción

Dell ThinOS 10, versiones anteriores a la 2508_10.0127, contiene una vulnerabilidad de fallo del mecanismo de protección. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que provocaría la omisión del mecanismo de protección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:thinos:*:*:*:*:*:*:*:* 2508 (excluyendo)
cpe:2.3:h:dell:latitude_3330:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3420:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3440:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3450:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5440:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5450:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5520:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5530:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5540:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5550:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_3000_tc:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_5400_all-in-one:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_7020:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_all-in-one_7410:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información