PT-2025-34272 · Dell · Dell Idrac Service Module

CVE-2025-38742

·

Publicado

2025-08-21

·

Atualizado

2025-10-23

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas: Módulo de Serviço Dell iDRAC (iSM) versões anteriores à 6.0.3.0
Descrição: O Módulo de Serviço Dell iDRAC (iSM) contém uma falha de Atribuição Incorreta de Permissão para Recurso Crítico. Um atacante com baixos privilégios e acesso local poderia potencialmente explorar essa falha, levando à execução de código.
Recomendações: Atualize para a versão 6.0.3.0 ou posterior.

Correção

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-38742

Produtos afetados

Dell Idrac Service Module