CVE-2026-80359 Dell BOSS 访问控制不当漏洞
影响物理接触者可未授权访问SMCU调试接口
AI 研判
Dell BOSS(Boot Optimized Server Storage)在17G BOSS-N1控制器的SMCU上存在片上调试与测试接口访问控制不当漏洞。攻击者在具备物理接触条件且无需认证的情况下,可能利用该接口获取未授权访问。
影响范围
Dell BOSS-N1
Dell BOSS 2.2.13.2038 之前的版本,涉及 17G BOSS-N1 控制器。
漏洞详情
漏洞类型为片上调试与测试接口的访问控制不当(CWE-1191)。SMCU 上的调试/测试接口未做充分的访问限制,具备物理接触的攻击者可通过该接口与芯片交互。成功利用后可绕过正常权限控制,获得未授权访问能力。
利用条件与风险
利用前提是攻击者需具备对设备的物理接触,且无需身份认证;远程利用不可行,实战风险受物理接触条件限制,属于中危。
修复建议
建议升级 Dell BOSS 固件至 2.2.13.2038 或更高版本;在无法升级时,应限制设备物理访问并加强机房与机柜的物理安全管控。
原始情报
Dell Boot Optimized Server Storage (BOSS), versions prior to 2.2.13.2038, contains an On-Chip Debug and Test Interface With Improper Access Control vulnerability in the SMCU on 17G BOSS-N1 controllers. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Unauthorized access.