PT-2025-31398 · Dell · Dell Security Management Server+1

CVE-2025-36611

·

Publicado

2025-07-28

·

Atualizado

2025-07-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dell Encryption e Dell Security Management Server versões anteriores à 11.11.0
Descrição O Dell Encryption e o Dell Security Management Server são afetados por uma vulnerabilidade de Resolução Imprópria de Link Antes do Acesso ao Arquivo ('Link Following'). Um usuário malicioso local poderia potencialmente explorar essa vulnerabilidade, resultando em escalonamento de privilégios.
Recomendações Atualize o Dell Encryption e o Dell Security Management Server para a versão 11.11.0 ou posterior.

Correção

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09394
CVE-2025-36611

Produtos afetados

Dell Encryption
Dell Security Management Server