Dell - CVE-2026-81475
Date de publication :
Il s'agit d'une vulnérabilité d'absence d'authentification sur une fonction critique dans Dell OpenManage Server Administrator (OMSA).
Dell OpenManage Server Administrator est un agent logiciel installé sur les serveurs Dell PowerEdge, qui permet la surveillance et la gestion matérielle in-band du système, notamment l'état des composants, le stockage et les capteurs.
Cette fonction critique du composant Managed Node peut être sollicitée à distance sans qu'aucune vérification d'identité ne soit requise. Le vecteur CVSS indique une complexité d'attaque élevée, ce qui suggère l'existence de conditions ou de prérequis techniques non détaillés publiquement par l'éditeur. L'éditeur ne précise pas l'endpoint ni le mécanisme technique exact à l'origine du défaut.
Elle permet à un attaquant distant non authentifié d'obtenir une exécution de code à distance sur le système qui héberge l'agent OMSA.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-306 : Missing Authentication for Critical Function
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Élevée
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Dell OpenManage Server Administrator Managed Node (Patch) for Windows versions antérieures à 11.1.0.3
• Dell OpenManage Server Administrator Managed Node for RHEL 8.10 versions antérieures à 11.1.0.3
• Dell OpenManage Server Administrator Managed Node for RHEL 9.4 versions antérieures à 11.1.0.3
• Dell OpenManage Server Administrator Managed Node for SLES 15 versions antérieures à 11.1.0.3
• Dell OpenManage Server Administrator Managed Node for Ubuntu 22.04 versions antérieures à 11.1.0.3
Solutions ou recommandations
• Dell OpenManage Server Administrator Managed Node for RHEL 8.10 version 11.1.0.3 et supérieures
• Dell OpenManage Server Administrator Managed Node for RHEL 9.4 version 11.1.0.3 et supérieures
• Dell OpenManage Server Administrator Managed Node for SLES 15 version 11.1.0.3 et supérieures
• Dell OpenManage Server Administrator Managed Node for Ubuntu 22.04 version 11.1.0.3 et supérieures