Dell Repository Manager – Lokale Rechteausweitung im Installationsmodul
Kennzahlen
- CVSS-Basiswert
- 7.0
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Dell Repository Manager ist in Version 3.4.2 und früher im Installationsmodul anfällig für eine lokale Rechteausweitung. Ein lokaler, niedrig privilegierter Angreifer kann diese Schwachstelle unter Ausnutzung einer bestehenden Betriebssystem-Schwachstelle potenziell nutzen, um beliebige ausführbare Dateien mit hohen Rechten auszuführen. Eine erfolgreiche Ausnutzung kann zur Nichtverfügbarkeit des Dienstes führen. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: auf eine Version nach 3.4.2 aktualisieren.
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Dell (BIOS/DSA)
- JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability KEV CVE-2026-66384
- Dell RecoverPoint for Virtual Machines – Use of Hard-coded Credentials KEV CVE-2026-22769
- Cisco NX-OS Command Injection Vulnerability KEV CVE-2024-20399
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
- Apache Log4j2 Deserialization of Untrusted Data KEV CVE-2021-45046
- VMware Tanzu Spring Cloud Function – Remote Code Execution KEV CVE-2022-22963
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.