CVE-2026-23862

🟡 Monitoruj

Luka w Dell ThinOS 10 umożliwia atakującemu z niskimi uprawnieniami lokalne podniesienie uprawnień poprzez wstrzyknięcie poleceń.

CVSS
7.8
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.

privilege-escalation rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-03-16 18:16:06 UTC
Ostatnia modyfikacja (NVD)2026-03-17 14:20:01 UTC
Referencje