Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Command | Intel vPro Out of Band de Dell (CVE-2026-24502)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
03/03/2026
Última modificación:
05/03/2026

Descripción

Dell Command | Intel vPro Out of Band, versiones anteriores a la 4.7.0, contienen una vulnerabilidad de elemento de ruta de búsqueda no controlada. Un atacante de bajo privilegio con acceso local podría potencialmente explotar esta vulnerabilidad, lo que lleva a una Elevación de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:command_\|_intel_vpro_out_of_band:*:*:*:*:*:*:*:* 4.7.0 (excluyendo)


Referencias a soluciones, herramientas e información