Risolte vulnerabilità in prodotti Dell (AL03/260925/CSIRT-ITA)
Data:
25 Settembre 2026
Impatto Sistemico
Medio (64.87)
Sintesi
Aggiornamenti di sicurezza Dell risolvono molteplici vulnerabilità, di cui 5 con gravità “alta” nei prodotti Boot Optimized Server Storage (BOSS), Rugged Control Center (RCC), Trusted Device Client e ThinOS 10. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e sicurezza, elevare i propri privilegi e la modifica non autorizzata di dati o codice sui sistemi interessati.
Tipologia
- Authentication Bypass
- Elevation of Privilege
- Tampering
- Security Feature Bypass
Prodotti e/o versioni affette
Dell Boot Optimized Server Storage (BOSS) N-1
- 2.2.x, versioni precedenti alla 2.2.13.2038
Dell Rugged Control Center
- 5.2.x, versioni precedenti alla 5.2.206
Dell Trusted Device Client
- 8.1.x, versioni precedenti alla 8.1.359.0
ThinOS 10
- versioni precedenti al SecurityAddon_2605.10.2766_T10
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://www.dell.com/support/security
- https://www.dell.com/support/kbdoc/en-us/000513073/dsa-2026-402-security-update-for-dell-boot-optimized-server-storage-boss-vulnerability
- https://www.dell.com/support/kbdoc/en-us/000506924/dsa-2026-410-security-update-for-dell-rugged-control-center-rcc-multiple-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000506918/dsa-2026-408-security-update-for-dell-trusted-device-client-for-an-incorrect-permission-assignment-for-critical-resource-vulnerability
- https://www.dell.com/support/kbdoc/en-us/000506503/dsa-2026-404-security-update-for-dell-thinos-10-for-multiple-vulnerabilities
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 25-09-2026 | 25/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
25 Settembre 2026, 15:30
CSIRT Toscana