Die Schwachstelle betrifft die Appliance- und Anwendungsvariante von Dell SCG. Ursache ist, dass Prozesse mit unnötig weitreichenden Rechten ausgeführt werden: Der Docker-Socket ist so eingebunden, dass er auch für gering privilegierte Konten erreichbar ist. Ein Angreifer mit lokalem Zugang – etwa ein Bediener mit einfachem SSH-Zugriff auf den SCG-Host – kann darüber ohne Passwort Root-Rechte auf dem System erlangen und damit vorhandene Schutzmechanismen umgehen. Derselbe Weg steht auch demjenigen offen, der einen Dienst innerhalb des Orchestrator-Containers unter seine Kontrolle bringt: Über den erreichbaren Socket lässt sich die Container-Isolation durchbrechen und die Kontrolle über das darunterliegende Hostsystem übernehmen. Im Ergebnis genügt ein untergeordneter Zugang oder ein kompromittierter Containerdienst, um das gesamte Gerät vollständig zu beherrschen. Der Hersteller empfiehlt eine baldige Aktualisierung.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026