CVE-2026-80358 Dell BOSS 访问控制不当漏洞
影响物理接触者可未授权访问调试接口
Dell BOSS(Boot Optimized Server Storage)2.2.13.2038 之前版本的 17G BOSS-N1 控制器 SMCU 存在片上调试与测试接口访问控制不当漏洞。攻击者需具备物理接触条件,可利用该缺陷获得未授权访问。
影响范围
Dell BOSS 2.2.13.2038 之前的版本,涉及 17G BOSS-N1 控制器;具体受影响型号与固件版本以 Dell 官方公告为准。
漏洞详情
该漏洞属于片上调试与测试接口访问控制不当(CWE-1191 类)。SMCU 上的调试接口未正确限制访问,物理接触设备者可通过该接口绕过正常权限控制。利用通常需要连接调试端口或使用专用工具,属于物理攻击面。
利用条件与风险
利用前提是攻击者能够物理接触服务器硬件,远程不可利用,因此实战风险相对有限,但可导致设备信息泄露或被非授权操控。
修复建议
建议升级至 Dell BOSS 2.2.13.2038 或更高版本;临时缓解措施包括限制服务器物理访问、加强机房与机柜管控,具体以 Dell 官方安全公告为准。
Dell Boot Optimized Server Storage (BOSS), versions prior to 2.2.13.2038, contains an On-Chip Debug and Test Interface With Improper Access Control vulnerability in the SMCU on 17G BOSS-N1 controllers. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Unauthorized access.