Dell - CVE-2026-81475

Date de publication :

Il s'agit d'une vulnérabilité d'absence d'authentification sur une fonction critique dans Dell OpenManage Server Administrator (OMSA).

Dell OpenManage Server Administrator est un agent logiciel installé sur les serveurs Dell PowerEdge, qui permet la surveillance et la gestion matérielle in-band du système, notamment l'état des composants, le stockage et les capteurs.

Cette fonction critique du composant Managed Node peut être sollicitée à distance sans qu'aucune vérification d'identité ne soit requise. Le vecteur CVSS indique une complexité d'attaque élevée, ce qui suggère l'existence de conditions ou de prérequis techniques non détaillés publiquement par l'éditeur. L'éditeur ne précise pas l'endpoint ni le mécanisme technique exact à l'origine du défaut.

Elle permet à un attaquant distant non authentifié d'obtenir une exécution de code à distance sur le système qui héberge l'agent OMSA.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-306 : Missing Authentication for Critical Function

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Élevée
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Dell OpenManage Server Administrator Managed Node (Patch) for Windows versions antérieures à 11.1.0.3
•   Dell OpenManage Server Administrator Managed Node for RHEL 8.10 versions antérieures à 11.1.0.3
•   Dell OpenManage Server Administrator Managed Node for RHEL 9.4 versions antérieures à 11.1.0.3
•   Dell OpenManage Server Administrator Managed Node for SLES 15 versions antérieures à 11.1.0.3
•   Dell OpenManage Server Administrator Managed Node for Ubuntu 22.04 versions antérieures à 11.1.0.3

Solutions ou recommandations

•   Dell OpenManage Server Administrator Managed Node (Patch) for Windows version 11.1.0.3 et supérieures
•   Dell OpenManage Server Administrator Managed Node for RHEL 8.10 version 11.1.0.3 et supérieures
•   Dell OpenManage Server Administrator Managed Node for RHEL 9.4 version 11.1.0.3 et supérieures
•   Dell OpenManage Server Administrator Managed Node for SLES 15 version 11.1.0.3 et supérieures
•   Dell OpenManage Server Administrator Managed Node for Ubuntu 22.04 version 11.1.0.3 et supérieures