CVE-2025-36604: fallo de gravedad alta en Dell Unity
Publicada el · Actualizada el
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
Los sistemas de almacenamiento Dell Unity versión 5.5 y anteriores tienen una falla que permite a atacantes remotos ejecutar comandos arbitrarios sin autenticación. Un atacante podría obtener control total del sistema.
Una vulnerabilidad de inyección de comandos del SO en Dell Unity ≤5.5 permite que atacantes remotos no autenticados ejecuten comandos arbitrarios del sistema operativo mediante neutralización inadecuada de elementos especiales en entrada de usuario. La vulnerabilidad permite compromiso completo del sistema sin requerir autenticación previa ni interacción del usuario.
En el mismo producto, de las más peligrosas a las menos.