天下漏洞,尽知其名
HIGH

CVE-2026-78020 Dell Secure Connect Gateway 证书验证不当漏洞

影响未认证远程攻击者可致拒绝服务、信息泄露甚至远程执行

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在证书验证不当漏洞(CVE-2026-78020,CVSS 7.5)。由于未正确校验证书,未认证的远程攻击者可能借此实施攻击。官方描述称可导致拒绝服务、信息泄露及远程执行。

影响范围

Dell Secure Connect Gateway

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本;具体受影响版本范围以 Dell 官方公告为准。

漏洞详情

漏洞类型为证书验证不当(Improper Certificate Validation),成因是程序在建立 TLS/SSL 等加密连接时未正确验证对端证书的合法性。攻击者可利用伪造或自签名证书冒充可信服务端,实施中间人攻击。官方称其后果可能包括拒绝服务、信息泄露乃至远程执行。

利用条件与风险

利用前提是攻击者具备网络可达的远程访问条件,无需认证。实战中可导致敏感信息泄露、服务中断,并存在进一步远程执行的风险,CVSS 7.5 属高危。

修复建议

建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;临时缓解措施暂无公开信息,可参考 Dell 官方安全公告。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Improper Certificate Validation vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Denial of service, Information disclosure, and Remote execution.