PT-2026-77259 · Dell · Unity+8
CVE-2026-32657
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell AppSync versão 4.6.0.0
Dell Metro Node versão 8.0.0
Dell UCC Edge versão 3.0.1
Dell VxRail versão 8.0.322
Dell PowerMax versão 10.3.0
Dell Unity versão 5.4
Dell PowerFlex Manager versões anteriores a 4.5.4
Dell PowerFlex Intelligent Catalog versões 46.377.00 e 46.382.00
Dell PowerFlex Rack versões anteriores a 4.5.4
Descrição
Existe um problema de Seguimento de Link Simbólico (Symlink) UNIX onde um invasor com baixos privilégios e acesso local poderia potencialmente explorar a falha para obter elevação de privilégios. Um link simbólico é um tipo especial de arquivo que serve como referência a outro arquivo ou diretório.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Appsync
Metro Node
Powerflex Intelligent Catalog
Powerflex Manager
Powerflex Rack
Powermax
Ucc Edge
Unity
Vxrail