PT-2026-93841 · Dell · Update Package Framework

CVE-2026-71179

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dell Update Package Framework versões anteriores a 26.07.03
Descrição Um problema de Injeção de Comando de SO existe devido à neutralização inadequada de elementos especiais usados em um comando de SO. Um invasor com baixos privilégios e acesso local poderia explorar essa falha para obter elevação de privilégios.
Recomendações Atualize o Dell Update Package Framework para a versão 26.07.03 ou posterior.

Correção

LPE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71179

Produtos afetados

Update Package Framework