PT-2025-44412 · Dell · Dell Unity
CVE-2025-43942
·
Publicado
2025-10-30
·
Atualizado
2025-11-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dell Unity versões 5.5 e anteriores
Descrição
As versões 5.5 e anteriores do Dell Unity contêm uma vulnerabilidade de Neutralização Imprópria de Elementos Especiais Utilizados em um Comando do Sistema Operacional ("Injeção de Comando do SO"). Um atacante com baixos privilégios e acesso local poderia potencialmente explorar essa falha, resultando em Execução de Comandos e Elevação de Privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Unity