CVE-2026-26948

MEDIUM CVSS 3.1: 4,9 EPSS 0.05%
Обновлено 19 марта 2026
Dell
Параметр Значение
CVSS 4,9 (MEDIUM)
Уязвимые версии до 7.00.00.174
Тип уязвимости CWE-1258
Поставщик Dell
Публичный эксплойт Нет

Интегрированный контроллер удаленного доступа Dell версии 9, версии 14G до 7.00.00.174, версии 15G и 16G до 7.10.90.00 содержат уязвимость конфиденциальной системной информации из-за неочищенной уязвимости отладочной информации. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to information disclosure.

Показать оригинальное описание (EN)

Dell Integrated Dell Remote Access Controller 9, 14G versions prior to 7.00.00.174, 15G and 16G versions prior to 7.10.90.00, contain an Exposure of Sensitive System Information Due to Uncleared Debug Information vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to information disclosure.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)