PT-2026-77259 · Dell · Unity+8

CVE-2026-32657

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dell AppSync versão 4.6.0.0 Dell Metro Node versão 8.0.0 Dell UCC Edge versão 3.0.1 Dell VxRail versão 8.0.322 Dell PowerMax versão 10.3.0 Dell Unity versão 5.4 Dell PowerFlex Manager versões anteriores a 4.5.4 Dell PowerFlex Intelligent Catalog versões 46.377.00 e 46.382.00 Dell PowerFlex Rack versões anteriores a 4.5.4
Descrição Existe um problema de Seguimento de Link Simbólico (Symlink) UNIX onde um invasor com baixos privilégios e acesso local poderia potencialmente explorar a falha para obter elevação de privilégios. Um link simbólico é um tipo especial de arquivo que serve como referência a outro arquivo ou diretório.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32657

Produtos afetados

Appsync
Metro Node
Powerflex Intelligent Catalog
Powerflex Manager
Powerflex Rack
Powermax
Ucc Edge
Unity
Vxrail