PT-2025-31398 · Dell · Dell Security Management Server+1
CVE-2025-36611
·
Publicado
2025-07-28
·
Atualizado
2025-07-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell Encryption e Dell Security Management Server versões anteriores à 11.11.0
Descrição
O Dell Encryption e o Dell Security Management Server são afetados por uma vulnerabilidade de Resolução Imprópria de Link Antes do Acesso ao Arquivo ('Link Following'). Um usuário malicioso local poderia potencialmente explorar essa vulnerabilidade, resultando em escalonamento de privilégios.
Recomendações
Atualize o Dell Encryption e o Dell Security Management Server para a versão 11.11.0 ou posterior.
Correção
LPE
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Encryption
Dell Security Management Server