Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Inventory Collector Client de Dell (CVE-2026-41116)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Dell Inventory Collector Cliente, versiones anteriores a la 13.8.0, contienen una vulnerabilidad de Resolución de Enlace Incorrecta Antes del Acceso a Archivos ('Seguimiento de Enlaces'). Un atacante con pocos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una Escritura Arbitraria de Archivos.

Referencias a soluciones, herramientas e información