Risolte vulnerabilità in Dell Secure Connect Gateway Policy Manager (AL06/261009/CSIRT-ITA)
Data:
9 Ottobre 2026
Impatto Sistemico
Medio (64.23)
Sintesi
Rilasciati aggiornamenti di sicurezza che sanano molteplici vulnerabilità, di cui 18 con gravità “alta” in Dell Secure Connect Gateway (SCG) Policy Manager, soluzione per la gestione delle autorizzazioni relative agli accessi remoti, all’esecuzione di script e ai trasferimenti di file effettuati tramite Secure Connect Gateway, nonché per la registrazione delle relative attività di audit.
Tipologia
- Remote Code Execution
- Authentication Bypass
- Elevation of Privilege
- Arbitrary File Write/Read/Deletion
- Denial of Service
- Information Disclosure
- Security Restrictions Bypass
Prodotti e/o versioni affette
Dell Secure Connect Gateway (SCG) Policy Manager, versioni precedenti alla 5.34.00.16
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 09-10-2026 | 09/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
9 Ottobre 2026, 15:34
CSIRT Toscana