CSIRT Toscana

Risolte vulnerabilità in Dell Secure Connect Gateway Policy Manager (AL06/261009/CSIRT-ITA)

Data:
9 Ottobre 2026

Impatto Sistemico

Medio (64.23)

Sintesi

Rilasciati aggiornamenti di sicurezza che sanano molteplici vulnerabilità, di cui 18 con gravità “alta” in Dell Secure Connect Gateway (SCG) Policy Manager, soluzione per la gestione delle autorizzazioni relative agli accessi remoti, all’esecuzione di script e ai trasferimenti di file effettuati tramite Secure Connect Gateway, nonché per la registrazione delle relative attività di audit.

Tipologia

  • Remote Code Execution
  • Authentication Bypass
  • Elevation of Privilege
  • Arbitrary File Write/Read/Deletion
  • Denial of Service
  • Information Disclosure
  • Security Restrictions Bypass

Prodotti e/o versioni affette

Dell Secure Connect Gateway (SCG) Policy Manager, versioni precedenti alla 5.34.00.16

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni del relativo bollettino di sicurezza riportato nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 09-10-2026 09/10/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

9 Ottobre 2026, 15:34