PT-2026-81009 · Dell · Client Bios
CVE-2026-63693
·
Publicado
2026-08-24
·
Atualizado
2026-08-24
CVSS v3.1
6.6
Média
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell Client BIOS (versões afetadas não especificadas)
Descrição
Existe um problema de Resolução Imprópria de Link Antes do Acesso ao Arquivo (Link Following). Isso ocorre quando um programa não verifica adequadamente se um link simbólico ou link rígido não aponta para um arquivo indesejado antes de acessá-lo. Um invasor com baixos privilégios e acesso local poderia explorar isso para realizar uma Gravação Arbitrária (Arbitrary Write), que permite gravar dados em memória ou arquivos que deveriam estar protegidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Client Bios