PT-2025-45349 · Dell · Dell Integrated Dell Remote Access Controller 9+5
CVE-2025-22397
·
Publicado
2025-11-06
·
Atualizado
2026-01-21
CVSS v3.1
6.7
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Controlador de Acesso Remoto Integrado Dell 9, versões 14G anteriores a 7.00.00.181
Controlador de Acesso Remoto Integrado Dell 15G e 16G, versões de 6.10.80.00 a 7.20.10.50
Controlador de Acesso Remoto Integrado Dell 10, versões 17G anteriores a 1.20.25.00
Descrição
O Controlador de Acesso Remoto Integrado Dell contém um problema de Limitação Imprópria de um Nome de Caminho para um Diretório Restrito ('Path Traversal'). Um invasor com privilégios elevados e acesso remoto poderia potencialmente explorar isso, levando a acesso não autorizado.
Recomendações
Controlador de Acesso Remoto Integrado Dell 9, versões 14G anteriores a 7.00.00.181: Atualize para a versão 7.00.00.181 ou posterior.
Controlador de Acesso Remoto Integrado Dell 15G e 16G, versões de 6.10.80.00 a 7.20.10.50: Atualize para uma versão posterior a 7.20.10.50.
Controlador de Acesso Remoto Integrado Dell 10, versões 17G anteriores a 1.20.25.00: Atualize para a versão 1.20.25.00 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Integrated Dell Remote Access Controller 10
Dell Integrated Dell Remote Access Controller 14G
Dell Integrated Dell Remote Access Controller 15G
Dell Integrated Dell Remote Access Controller 16G
Dell Integrated Dell Remote Access Controller 17G
Dell Integrated Dell Remote Access Controller 9