天下漏洞,尽知其名
MEDIUM 重点关注

CVE-2026-78339 Dell Secure Connect Gateway 权限分配不当漏洞

影响低权限本地攻击者可越权访问并泄露敏感信息

AI 研判

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在关键资源权限分配不当漏洞(CVE-2026-78339)。攻击者利用该缺陷可绕过保护机制,获取未授权访问权限并导致信息泄露。

影响范围

Dell Secure Connect Gateway

Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前的版本。

漏洞详情

漏洞属于关键资源权限分配不当(Incorrect Permission Assignment for Critical Resource),即程序对敏感文件、目录或配置赋予了过宽权限。拥有本地低权限的攻击者可借此读取或操作本不应访问的资源,从而绕过保护机制并获取敏感信息。

利用条件与风险

利用需攻击者具备本地访问权限且账户权限较低,属于本地提权/信息泄露类风险,CVSS 6.3 为中危,通常需结合其他手段扩大影响。

修复建议

建议升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本;在无法升级时,应限制本地登录账户数量并收紧关键资源访问权限。具体修复细节请以 Dell 官方安全公告为准。

原始情报

Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Incorrect Permission Assignment for Critical Resource vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure, Protection mechanism bypass, and Unauthorized access.