Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades en Dell Secure Connect Gateway permiten acceso no autorizado


Dell ha revelado tres vulnerabilidades críticas en su plataforma Secure Connect Gateway 5.0. Estos fallos de seguridad podrían permitir que atacantes obtengan acceso no autorizado, ejecuten comandos de forma remota y alcancen un control de nivel root sobre los sistemas afectados. Las versiones vulnerables incluyen el Appliance anterior a la 5.36.00.16 y la Application anterior a la 5.36.00.00.



Dell ha revelado tres vulnerabilidades críticas en su plataforma Secure Connect Gateway 5.0 que podrían permitir a los atacantes obtener acceso no autorizado, ejecutar comandos de forma remota y obtener el control a nivel de root de los sistemas afectados.

Los fallos afectan a las versiones de Dell Secure Connect Gateway 5.0 Appliance anteriores a la 5.36.00.16 y a las versiones de Secure Connect Gateway 5.0 Application anteriores a la 5.36.00.00.

Dell te insta a actualizar lo antes posible porque estos problemas podrían exponer la infraestructura de gestión de soporte a un compromiso grave.

Las organizaciones utilizan Secure Connect Gateway para conectar la infraestructura de Dell con los servicios de soporte de Dell para monitorización, diagnósticos y solicitudes de servicio automatizadas. Por lo tanto, un ataque exitoso en la plataforma podría dar a un atacante un punto de apoyo en entornos que contienen infraestructura empresarial crítica.

El problema más grave, rastreado como CVE-2026-80172, es un fallo de verificación insuficiente de la autenticidad de los datos con una puntuación CVSS de 9.8. Un atacante remoto no autenticado podría explotar solicitudes capturadas para crear tokens de acceso de administrador y tokens de actualización repetidamente.

Vulnerabilidades de Dell Secure Connect Gateway

Según el aviso de Dell, la implementación afectada no aplica la validación de nonce ni un límite de tiempo de solicitud. Esto significa que un atacante que capture una solicitud válida podría ser capaz de repetirla indefinidamente. Esta debilidad podría permitir un acceso administrativo no autorizado persistente sin requerir credenciales de inicio de sesión válidas.

Una segunda vulnerabilidad, CVE-2026-61410, es un problema de falta de autorización calificado con 9.4 en la escala CVSS. Un atacante no autenticado con acceso remoto podría enviar una solicitud especialmente diseñada a la aplicación Secure Connect Gateway y saltarse las restricciones previstas sobre la ejecución de código.

La explotación exitosa podría permitir la ejecución remota de comandos en el sistema afectado. Los atacantes podrían usar este acceso para ejecutar comandos maliciosos, recopilar datos sensibles, alterar configuraciones, desplegar mecanismos de persistencia o moverse lateralmente a través de la red.

El tercer fallo, CVE-2026-80238, tiene una puntuación CVSS de 9.3 e implica la ejecución con privilegios innecesarios. La vulnerabilidad requiere acceso local, pero podría permitir que un operador con pocos privilegios y acceso SSH al host de Secure Connect Gateway obtenga privilegios de nivel root.

El problema surge de un socket de Docker expuesto. Un usuario con pocos privilegios podría aprovechar el socket para acceder al entorno del host sin necesidad de una contraseña.

Dell también advirtió que un atacante que comprometa un servicio dentro del contenedor del orquestador podría acceder al mismo socket de Docker, escapar del límite del contenedor y tomar el control del host subyacente. En conjunto, las vulnerabilidades crean múltiples rutas para comprometer totalmente los despliegues afectados de Secure Connect Gateway.

Un atacante podría potencialmente obtener tokens de administrador mediante la repetición de solicitudes, ejecutar comandos remotamente mediante la omisión de la autorización o escalar privilegios a través de la exposición del socket de Docker. Si utilizas Dell Secure Connect Gateway, debes identificar inmediatamente los despliegues de aplicaciones y appliances afectados.

Debes actualizar las instalaciones de Appliance a la versión 5.36.00.16 o posterior y las instalaciones de Application a la versión 5.36.00.00 o posterior.

Tus equipos de seguridad también deberían revisar los registros de Secure Connect Gateway en busca de actividad sospechosa de generación de tokens, solicitudes de API inusuales, ejecución de comandos remotos inesperados y sesiones SSH no autorizadas.

Restringe el acceso de red a las interfaces de gestión a redes administrativas de confianza, y limita y monitoriza el acceso SSH. Dell clasificó los tres problemas como críticos y recomienda la remediación inmediata para evitar el acceso no autorizado y el posible compromiso a nivel de host.



Fuentes:
https://cybersecuritynews.com/dell-secure-connect-gateway-vulnerabilities/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.