CSIRT Toscana

Rilevate vulnerabilità in prodotti Dell (AL09/260917/CSIRT-ITA)

Data:
17 Settembre 2026

Impatto Sistemico

Alto (66.66)

Sintesi

Aggiornamenti di sicurezza Dell Technologies sanano molteplici vulnerabilità, di cui una con gravità “critica” e 11 con gravità “alta”, in vari prodotti.

Tipologia

  • Tampering
  • Authentication Bypass
  • Remote Code Execution
  • Elevation of Privilege

Prodotti e/o versioni affette

Dell

  • Wyse Management Suite Repository, versioni precedenti alla 2605.0.3.119
  • Wyse Management Suite, versioni precedenti alla 2605.0.3.683
  • Elastic Cloud Storage (ECS) 3.x, versione 3.8.1.7 e precedenti
  • ObjectScale, versioni precedenti alla 4.4.0.0
  • Update Package (DUP) Framework, versioni precedenti alla 26.07.03
  • Repository Manager (DRM), versioni precedenti alla 3.5.2
  • Server Update Utility (SUU), versioni precedenti alla 26.07.01
  • Driver Pack (Windows e Linux), versioni precedenti alla 26.07.01

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 17-09-2026 17/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

17 Settembre 2026, 16:27