Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-10895

CVSS: 10
26.08.2025

Уязвимость операционной системы для тонких клиентов Dell ThinOS, связанная с нарушением механизма защиты данных, позволяющая нарушителю обойти существующие ограничения безопасности

Уязвимость операционной системы для тонких клиентов Dell ThinOS связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 26.08.2025
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.dell.com/support/kbdoc/en-us/000359619/dsa-2025-331

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-693 CWE-693: Protection Mechanism Failure

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-43728 Dell ThinOS 10, versions prior to 2508_10.0127, contain a Protection Mechanism Failure vulnerability. An unauthenticated atta...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-43728 DSA-2025-331
Вендор:
  • Dell Technologies
Тип ПО:
  • Сетевое средство
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства
Наименование ПО:
  • Wyse 5070 Thin Client
  • OptiPlex 3000 Thin Client
  • Latitude 3420
  • Dell Pro Max 16 Plus MB16250
  • Dell Pro Max 14 MC14250
  • Dell Pro 16 Plus PB16250
  • Dell Pro 14 PC14250
  • Dell Pro 16 PC16250
  • Dell Pro 24 All-in-One Plus QB24250
  • Dell Pro Slim Plus QBS1250
  • Dell Pro Tower Plus QBT1250
  • Dell Pro 24 All-in-One QC24250
  • Dell Pro 24 All-in-One QC24251
  • Dell Pro Slim QCS1250
  • Dell Pro Rugged 13 RA13250
  • Dell Pro Rugged 14 RB14250
  • Latitude 3330
  • Latitude 3440
  • Latitude 3450
  • Latitude 5440
  • Latitude 5450
  • Latitude 5520
  • Latitude 5530
  • Latitude 5540
  • Latitude 5550
  • Inspiron 5400 All-in-One
  • OptiPlex Micro 7010
  • OptiPlex Micro Plus 7010
  • OptiPlex Micro 7020
  • OptiPlex Micro Plus 7020
  • OptiPlex All-In-One 7410
  • OptiPlex All-in-One Plus 7410
  • OptiPlex All-in-One 7420
  • OptiPlex All-in-One Plus 7420
  • Precision 3260 Compact
  • Precision 3280 Compact
  • Wyse 5470 All-In-One
  • Wyse 5470
Версия ПО:
  • - (Wyse 5070 Thin Client)
  • - (OptiPlex 3000 Thin Client)
  • - (Latitude 3420)
  • - (Dell Pro Max 16 Plus MB16250)
  • - (Dell Pro Max 14 MC14250)
  • - (Dell Pro 16 Plus PB16250)
  • - (Dell Pro 14 PC14250)
  • - (Dell Pro 16 PC16250)
  • - (Dell Pro 24 All-in-One Plus QB24250)
  • - (Dell Pro Slim Plus QBS1250)
  • - (Dell Pro Tower Plus QBT1250)
  • - (Dell Pro 24 All-in-One QC24250)
  • - (Dell Pro 24 All-in-One QC24251)
  • - (Dell Pro Slim QCS1250)
  • - (Dell Pro Rugged 13 RA13250)
  • - (Dell Pro Rugged 14 RB14250)
  • - (Latitude 3330)
  • - (Latitude 3440)
  • - (Latitude 3450)
  • - (Latitude 5440)
  • - (Latitude 5450)
  • - (Latitude 5520)
  • - (Latitude 5530)
  • - (Latitude 5540)
  • - (Latitude 5550)
  • - (Inspiron 5400 All-in-One)
  • - (OptiPlex Micro 7010)
  • - (OptiPlex Micro Plus 7010)
  • - (OptiPlex Micro 7020)
  • - (OptiPlex Micro Plus 7020)
  • - (OptiPlex All-In-One 7410)
  • - (OptiPlex All-in-One Plus 7410)
  • - (OptiPlex All-in-One 7420)
  • - (OptiPlex All-in-One Plus 7420)
  • - (Precision 3260 Compact)
  • - (Precision 3280 Compact)
  • - (Wyse 5470 All-In-One)
  • - (Wyse 5470)
ОС и аппаратные платформы:
  • ThinOS (до 10_2508_0127)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.