Ad

CVE-2026-67267

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 21 августа 2026
Dell
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии до 5.7.1
Устранено в версии 5.7.1
Тип уязвимости CWE-497
Поставщик Dell
Публичный эксплойт Нет

Обновление Dell Command (DCU), версии до 5.7.1, содержат уязвимость, связанную с подверганием конфиденциальной системной информации воздействию несанкционированной сферы управления. Злоумышленник с низким уровнем привилегий и локальным доступом потенциально может воспользоваться этой уязвимостью, что приведет к раскрытию информации.

Показать оригинальное описание (EN)

Dell Command Update (DCU), versions prior to 5.7.1, contain an Exposure of Sensitive System Information to an Unauthorized Control Sphere vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Dell Command_Update
cpe:2.3:a:dell:command_update:*:*:*:*:*:*:*:*
5.7.1