Se ha descubierto una vulnerabilidad de severidad crítica en productos Dell. Un actor malicioso remoto no autenticado podría ejecutar código arbitrario como administrador y tomar el control total del sistema afectado.
Productos afectados
- Dell Virtual Storage Integrator para VMware vSphere en versiones anteriores a 10.11.1.0
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-67261: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de inyección de comandos del sistema operativo en el componente IAPI. Un actor malicioso podría ejecutar comandos arbitrarios en el sistema operativo subyacente con privilegios de administrador lo que derivaría en la toma de control total del sistema.
Recomendación
- Dell Technologies recomienda actualizar a la versión 10.11.1.0 o superior lo antes posible.
Referencias
