CVE-2026-78013 Dell Secure Connect Gateway 不安全默认初始化漏洞
影响高权限本地攻击者可致拒绝服务、信息泄露并绕过防护机制
Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 之前版本存在资源初始化使用不安全默认值(Initialization of a Resource with an Insecure Default)漏洞。攻击者在具备本地访问权限且拥有高权限的情况下,可利用该缺陷影响系统可用性、机密性与防护机制。该漏洞由 Dell 官方披露,NVD 收录编号为 CVE-2026-78013。
影响范围
漏洞详情
漏洞类型为资源初始化使用不安全默认值(CWE-1188),即程序在初始化资源时采用了不安全的默认配置或权限设置。此类缺陷本身不直接提供代码执行能力,但会削弱系统既有的安全边界,使已具备高权限的本地攻击者能够进一步触发拒绝服务、读取敏感信息或绕过保护机制。利用方式依赖攻击者已在目标主机上获得高权限本地访问。
利用条件与风险
利用前提是攻击者需先取得目标系统的本地访问权限并具备高权限账户,因此单独利用门槛较高,通常作为本地提权或后渗透阶段的辅助手段。CVSS 5.2 属中危,实战中多与其他漏洞组合利用。
修复建议
官方修复方案为升级至 Dell Secure Connect Gateway (SCG) Policy Manager 5.34.00.16 或更高版本。临时缓解措施包括限制本地高权限账户的使用、加强主机访问控制与最小权限管理,具体建议以 Dell 官方安全公告为准。
Dell Secure Connect Gateway (SCG) Policy Manager, versions prior to 5.34.00.16, contains an Initialization of a Resource with an Insecure Default vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Denial of service, Information disclosure, and Protection mechanism bypass.