Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-82162

Dell Command | Configure: fout bij verwerken van gemengde tekencodering

Hoog7,4
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Dell
Soort software
servers
Getroffen versies
Dell Command | Configure ouder dan 5.2.3.35
Oplossing
Update beschikbaar
Opgeloste versie
Dell Command | Configure 5.2.3.35
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Dell Command | Configure (DCC) zit een fout in de manier waarop het programma gemengde tekencoderingen verwerkt. Een aanvaller kan dit mogelijk misbruiken om extra rechten te krijgen. Het lek heeft ernst hoog, met een CVSS-score van 7,4.

Wie loopt risico?

Je loopt risico als je een versie van Dell Command | Configure gebruikt die ouder is dan 5.2.3.35. De aanvaller hoeft niet in te loggen, maar moet het programma wel via het netwerk kunnen bereiken. De aanval is volgens de beoordeling lastig uit te voeren. Er zijn geen aanwijzingen dat het lek al actief wordt misbruikt en er is geen openbare exploit bekend.

Wat moet je doen?

  1. Controleer je versie

    Kijk welke versie van Dell Command | Configure op je systemen staat. Is die ouder dan 5.2.3.35, dan ben je kwetsbaar.

  2. Update naar de nieuwste versie

    Installeer Dell Command | Configure versie 5.2.3.35 of nieuwer. Meer details staan in het beveiligingsadvies van Dell (DSA-2026-378).

  3. Beperk netwerktoegang

    Kun je niet meteen updaten, zorg dan dat de software niet onnodig via het netwerk bereikbaar is, bijvoorbeeld met een firewall.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Het lek is geclassificeerd als CWE-175, onjuiste afhandeling van gemengde codering. Dell Command | Configure verwerkt invoer met verschillende tekencoderingen dan niet correct. Een aanvaller zonder authenticatie kan dit via het netwerk proberen te misbruiken, zonder tussenkomst van een gebruiker. De CVSS-vector (AV:N/AC:H/PR:N/UI:N) laat zien dat de aanval complex is. Bij succes zijn de vertrouwelijkheid en integriteit sterk aangetast, terwijl de beschikbaarheid niet wordt geraakt. De leverancier meldt dat dit kan leiden tot verhoging van rechten.

CVSS-vector (versie 3.1, basisscore 7,4, bron: CNA)

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Zwakheid (CWE)
CWE-175 · Onjuiste afhandeling van gemengde codering
Aanvalsroute
Via het netwerk of internet
Aanvalscode openbaar
Nee

Bronnen

Deel dit lek