Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06481

Опубликовано: 17 мар. 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость операционной системы для тонких клиентов Dell ThinOS связана с непринятием мер по очистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды

Вендор

Dell Technologies

Наименование ПО

Wyse 5070 Thin Client
Wyse 5470 Mobile Thin Client
Wyse 5470 All-in-One Thin Client
OptiPlex 3000 Thin Client
Latitude 3420
Dell Pro 16 Plus PB16250
Dell Pro 14 PC14250
Dell Pro 16 PC16250
Dell Pro 24 All-in-One Plus QB24250
Dell Pro Slim Plus QBS1250
Dell Pro Rugged 13 RA13250
Dell Pro Rugged 14 RB14250
Latitude 3330
Latitude 3440
Latitude 3450
Latitude 5440
Latitude 5450
Latitude 5520
Latitude 5530
Latitude 5540
Latitude 5550
OptiPlex Micro Plus 7010
OptiPlex All-In-One 7410
OptiPlex All-in-One 7420
Precision 3260 Compact
OptiPlex 7020
OptiPlex 5400 All-In-One
Wyse 5070 Extended Thin Client
Dell Pro 24 All-in-One
Dell Pro Max 16 Plus
Dell Pro Max 14
Dell Pro Tower QCT1250
Dell Pro Slim Small Form Factor
Precision 3280
Dell Pro 24 All-in-One (65 W) QC24250
Dell Pro Micro QCM1250
Dell Pro Tower Plus XE5 OEM QBT1250
ThinOS

Версия ПО

- (Wyse 5070 Thin Client)
- (Wyse 5470 Mobile Thin Client)
- (Wyse 5470 All-in-One Thin Client)
- (OptiPlex 3000 Thin Client)
- (Latitude 3420)
- (Dell Pro 16 Plus PB16250)
- (Dell Pro 14 PC14250)
- (Dell Pro 16 PC16250)
- (Dell Pro 24 All-in-One Plus QB24250)
- (Dell Pro Slim Plus QBS1250)
- (Dell Pro Rugged 13 RA13250)
- (Dell Pro Rugged 14 RB14250)
- (Latitude 3330)
- (Latitude 3440)
- (Latitude 3450)
- (Latitude 5440)
- (Latitude 5450)
- (Latitude 5520)
- (Latitude 5530)
- (Latitude 5540)
- (Latitude 5550)
- (OptiPlex Micro Plus 7010)
- (OptiPlex All-In-One 7410)
- (OptiPlex All-in-One 7420)
- (Precision 3260 Compact)
- (OptiPlex 7020)
- (OptiPlex 5400 All-In-One)
- (Wyse 5070 Extended Thin Client)
- (Dell Pro 24 All-in-One)
- (Dell Pro Max 16 Plus)
- (Dell Pro Max 14)
- (Dell Pro Tower QCT1250)
- (Dell Pro Slim Small Form Factor)
- (Precision 3280)
- (Dell Pro 24 All-in-One (65 W) QC24250)
- (Dell Pro Micro QCM1250)
- (Dell Pro Tower Plus XE5 OEM QBT1250)
до 2602_10.0573_T10 (ThinOS)

Тип ПО

Сетевое средство
ПО программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

Dell Technologies ThinOS до 2602_10.0573
Dell Technologies ThinOS до 2602_10.0573_T10

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/en-us/000435801/dsa-2026-122-security-update-for-dell-thinos-10-for-multiple-vulnerabilities

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00438
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
5 месяцев назад

Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.

CVSS3: 7.8
github
5 месяцев назад

Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.

EPSS

Процентиль: 35%
0.00438
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2