DSA-2026-059: Security Update for Dell Repository Manager Vulnerability

Resumen: Dell Repository Manager remediation is available for Uncontrolled Search Path vulnerability that could be exploited by malicious users to compromise the affected system.

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Impacto

High

Detalles

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2026-21420

Dell Repository Manager (DRM), versions prior to 3.4.8, contains an Uncontrolled Search Path Element vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to arbitrary code execution and escalation of privileges.

7.3

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.

 

Proprietary Code CVEs

Description

CVSS Base Score

CVSS Vector String

CVE-2026-21420

Dell Repository Manager (DRM), versions prior to 3.4.8, contains an Uncontrolled Search Path Element vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to arbitrary code execution and escalation of privileges.

7.3

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:HThis hyperlink is taking you to a website outside of Dell Technologies.

 

Dell Technologies recomienda que todos los clientes tengan en cuenta la puntuación base CVSS y las puntuaciones temporales o de entorno relevantes que puedan afectar a la posible gravedad asociada a una determinada vulnerabilidad de seguridad.

Productos afectados y corrección

Product

Affected Versions

Remediated Versions

Link

Dell Repository Manager

Versions prior to 3.4.8

Version 3.4.8 or later

https://www.dell.com/support/home/drivers/driversdetails?driverId=9CJ0C

 

Product

Affected Versions

Remediated Versions

Link

Dell Repository Manager

Versions prior to 3.4.8

Version 3.4.8 or later

https://www.dell.com/support/home/drivers/driversdetails?driverId=9CJ0C

 

Historial de revisiones

Revision 

Date

Description

1.0

2026-02-19

Initial Release

 

Agradecimientos

Dell would like to thank pwni for reporting this issue.

Información relacionada

Productos afectados

Dell EMC Repository Manager - Current Versions
Propiedades del artículo
Número de artículo: 000430183
Tipo de artículo: Dell Security Advisory
Última modificación: 19 feb 2026
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.