Die Schwachstelle betrifft Dell Wyse Management Suite, eine Verwaltungslösung für Thin-Client- und Endgeräte. Der Defekt besteht darin, dass das Hochladen von Dateien nicht ausreichend eingeschränkt wird: Es lassen sich auch Dateien eines gefährlichen Typs einschleusen, also etwa ausführbare Inhalte, die das System anschließend verarbeitet. Ausnutzen lässt sich die Lücke aus der Ferne, allerdings benötigt der Angreifer bereits ein Konto mit hohen Berechtigungen. Gelingt der Angriff, kann er über die hochgeladene Datei eigenen Code auf dem System zur Ausführung bringen und damit weitreichende Kontrolle erlangen. Da die Management Suite zentral mehrere Endgeräte verwaltet, wiegt eine Übernahme besonders schwer: Wer die Verwaltungsinstanz kontrolliert, erlangt potenziell Einfluss auf die gesamte darüber gesteuerte Geräteflotte.
CVE-2026-22766
7,2
HIGH
CVSS Basis-Score
Beschreibung