Dell ThinOS 10: Fehlerhafte Berechtigungszuweisung ermöglicht Rechteausweitung
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine fehlerhafte Berechtigungszuweisung für eine kritische Ressource (Incorrect Permission Assignment for Critical Resource). Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle potenziell ausnutzen, um seine Rechte auszuweiten und unautorisierten Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf ThinOS 10 Version 2508_10.0127 oder neuer.
Changelog
-
2026-07-26 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Dell (BIOS/DSA)
- Trend Micro Apex One (On-Premise) – Directory Traversal KEV CVE-2026-34926
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Omnissa Workspace ONE Server-Side Request Forgery KEV CVE-2021-22054
- Dell RecoverPoint for Virtual Machines – Use of Hard-coded Credentials KEV CVE-2026-22769
- Trend Micro Apex One – OS Command Injection KEV CVE-2025-54948
- regreSSHion – OpenSSH Remote Code Execution CVE-2024-6387
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.