CSIRT Toscana

Risolte vulnerabilità in prodotti Dell (AL03/260925/CSIRT-ITA)

Data:
25 Settembre 2026

Impatto Sistemico

Medio (64.87)

Sintesi

Aggiornamenti di sicurezza Dell risolvono molteplici vulnerabilità, di cui 5 con gravità “alta” nei prodotti Boot Optimized Server Storage (BOSS), Rugged Control Center (RCC), Trusted Device Client e ThinOS 10. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato di eludere i meccanismi di autenticazione e sicurezza, elevare i propri privilegi e la modifica non autorizzata di dati o codice sui sistemi interessati.

Tipologia

  • Authentication Bypass
  • Elevation of Privilege
  • Tampering
  • Security Feature Bypass

Prodotti e/o versioni affette

Dell Boot Optimized Server Storage (BOSS) N-1

  • 2.2.x, versioni precedenti alla 2.2.13.2038

Dell Rugged Control Center

  • 5.2.x, versioni precedenti alla 5.2.206

Dell Trusted Device Client

  • 8.1.x, versioni precedenti alla 8.1.359.0

ThinOS 10

  • versioni precedenti al SecurityAddon_2605.10.2766_T10

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 25-09-2026 25/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

25 Settembre 2026, 15:30