PT-2025-45349 · Dell · Dell Integrated Dell Remote Access Controller 9+5

CVE-2025-22397

·

Publicado

2025-11-06

·

Atualizado

2026-01-21

CVSS v3.1

6.7

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Controlador de Acesso Remoto Integrado Dell 9, versões 14G anteriores a 7.00.00.181 Controlador de Acesso Remoto Integrado Dell 15G e 16G, versões de 6.10.80.00 a 7.20.10.50 Controlador de Acesso Remoto Integrado Dell 10, versões 17G anteriores a 1.20.25.00
Descrição O Controlador de Acesso Remoto Integrado Dell contém um problema de Limitação Imprópria de um Nome de Caminho para um Diretório Restrito ('Path Traversal'). Um invasor com privilégios elevados e acesso remoto poderia potencialmente explorar isso, levando a acesso não autorizado.
Recomendações Controlador de Acesso Remoto Integrado Dell 9, versões 14G anteriores a 7.00.00.181: Atualize para a versão 7.00.00.181 ou posterior. Controlador de Acesso Remoto Integrado Dell 15G e 16G, versões de 6.10.80.00 a 7.20.10.50: Atualize para uma versão posterior a 7.20.10.50. Controlador de Acesso Remoto Integrado Dell 10, versões 17G anteriores a 1.20.25.00: Atualize para a versão 1.20.25.00 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22397

Produtos afetados

Dell Integrated Dell Remote Access Controller 10
Dell Integrated Dell Remote Access Controller 14G
Dell Integrated Dell Remote Access Controller 15G
Dell Integrated Dell Remote Access Controller 16G
Dell Integrated Dell Remote Access Controller 17G
Dell Integrated Dell Remote Access Controller 9