Kerngegevens
- Leverancier
- Dell
- Product
- Dell Command | Configure
- Soort software
- servers
- Getroffen versies
- Dell Command | Configure ouder dan 5.2.3.35
- Oplossing
- Update beschikbaar
- Opgeloste versie
- Dell Command | Configure 5.2.3.35
- Gepubliceerd
- 6 oktober 2026
- Laatst bijgewerkt
- 6 oktober 2026
Simpel uitgelegd
Wat is er aan de hand?
In Dell Command | Configure (DCC) zit een fout in de manier waarop het programma gemengde tekencoderingen verwerkt. Een aanvaller kan dit mogelijk misbruiken om extra rechten te krijgen. Het lek heeft ernst hoog, met een CVSS-score van 7,4.
Wie loopt risico?
Je loopt risico als je een versie van Dell Command | Configure gebruikt die ouder is dan 5.2.3.35. De aanvaller hoeft niet in te loggen, maar moet het programma wel via het netwerk kunnen bereiken. De aanval is volgens de beoordeling lastig uit te voeren. Er zijn geen aanwijzingen dat het lek al actief wordt misbruikt en er is geen openbare exploit bekend.
Wat moet je doen?
Controleer je versie
Kijk welke versie van Dell Command | Configure op je systemen staat. Is die ouder dan 5.2.3.35, dan ben je kwetsbaar.
Update naar de nieuwste versie
Installeer Dell Command | Configure versie 5.2.3.35 of nieuwer. Meer details staan in het beveiligingsadvies van Dell (DSA-2026-378).
Beperk netwerktoegang
Kun je niet meteen updaten, zorg dan dat de software niet onnodig via het netwerk bereikbaar is, bijvoorbeeld met een firewall.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het lek is geclassificeerd als CWE-175, onjuiste afhandeling van gemengde codering. Dell Command | Configure verwerkt invoer met verschillende tekencoderingen dan niet correct. Een aanvaller zonder authenticatie kan dit via het netwerk proberen te misbruiken, zonder tussenkomst van een gebruiker. De CVSS-vector (AV:N/AC:H/PR:N/UI:N) laat zien dat de aanval complex is. Bij succes zijn de vertrouwelijkheid en integriteit sterk aangetast, terwijl de beschikbaarheid niet wordt geraakt. De leverancier meldt dat dit kan leiden tot verhoging van rechten.
CVSS-vector (versie 3.1, basisscore 7,4, bron: CNA)
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N- Zwakheid (CWE)
- CWE-175 · Onjuiste afhandeling van gemengde codering
- Aanvalsroute
- Via het netwerk of internet
- Aanvalscode openbaar
- Nee