PT-2026-81009 · Dell · Client Bios

CVE-2026-63693

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dell Client BIOS (versões afetadas não especificadas)
Descrição Existe um problema de Resolução Imprópria de Link Antes do Acesso ao Arquivo (Link Following). Isso ocorre quando um programa não verifica adequadamente se um link simbólico ou link rígido não aponta para um arquivo indesejado antes de acessá-lo. Um invasor com baixos privilégios e acesso local poderia explorar isso para realizar uma Gravação Arbitrária (Arbitrary Write), que permite gravar dados em memória ou arquivos que deveriam estar protegidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63693

Produtos afetados

Client Bios