PT-2025-34272 · Dell · Dell Idrac Service Module
CVE-2025-38742
·
Publicado
2025-08-21
·
Atualizado
2025-10-23
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Módulo de Serviço Dell iDRAC (iSM) versões anteriores à 6.0.3.0
Descrição:
O Módulo de Serviço Dell iDRAC (iSM) contém uma falha de Atribuição Incorreta de Permissão para Recurso Crítico. Um atacante com baixos privilégios e acesso local poderia potencialmente explorar essa falha, levando à execução de código.
Recomendações:
Atualize para a versão 6.0.3.0 ou posterior.
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Idrac Service Module