DSA-2026-240: Security Update for Dell Networking OS10 Vulnerabilities
Riepilogo: Dell Networking OS10 remediation is available for multiple security vulnerabilities that could be exploited by malicious users to compromise the affected system.
Impatto
Critical
Dettagli
|
Third-party Component |
CVEs |
More Information |
|
pyjwt (python3-jwt) |
CVE-2026-32597 |
|
|
curl |
CVE-2026-3805, CVE-2025-13034, CVE-2024-11053, CVE-2025-4947, CVE-2025-0167, CVE-2025-5025 |
|
|
inetutils |
CVE-2026-32746, CVE-2026-32772 |
|
|
linux |
CVE-2023-53424, CVE-2024-26822, CVE-2024-57895, CVE-2025-22026, CVE-2025-23155, CVE-2025-37786, CVE-2025-37822, CVE-2025-37920, CVE-2025-38201, CVE-2025-38643, CVE-2025-39763, CVE-2025-40082, CVE-2025-40251, CVE-2025-68358, CVE-2025-71089, CVE-2025-71144, CVE-2025-71220, CVE-2025-71222, CVE-2025-71224, CVE-2025-71232, CVE-2025-71233, CVE-2025-71235, CVE-2025-71236, CVE-2025-71237, CVE-2025-71238, CVE-2026-23111, CVE-2026-23112, CVE-2026-23169, CVE-2026-23176, CVE-2026-23178, CVE-2026-23180, CVE-2026-23182, CVE-2026-23187, CVE-2026-23190, CVE-2026-23193, CVE-2026-23198, CVE-2026-23202, CVE-2026-23205, CVE-2026-23206, CVE-2026-23209, CVE-2026-23216, CVE-2026-23220, CVE-2026-23221, CVE-2026-23222, CVE-2026-23228, CVE-2026-23229, CVE-2026-23230, CVE-2026-23234, CVE-2026-23235, CVE-2026-23236, CVE-2026-23237, CVE-2026-23238, CVE-2023-53228, CVE-2023-53510, CVE-2023-53545, CVE-2024-47736, CVE-2024-47809, CVE-2024-49998, CVE-2024-50298, CVE-2024-56719, CVE-2025-21676, CVE-2025-21682, CVE-2025-37945, CVE-2025-37980, CVE-2025-38105, CVE-2025-38162, CVE-2025-38192, CVE-2025-38250, CVE-2025-38303, CVE-2025-38436, CVE-2025-38626, CVE-2025-38659, CVE-2025-38704, CVE-2025-39748, CVE-2025-39764, CVE-2025-39863, CVE-2025-40005, CVE-2025-40016, CVE-2025-40135, CVE-2025-40219, CVE-2025-40242, CVE-2025-40261, CVE-2025-40358, CVE-2025-68206, CVE-2025-68239, CVE-2025-68265, CVE-2025-71067, CVE-2025-71161, CVE-2025-71221, CVE-2025-71265, CVE-2025-71266, CVE-2025-71267, CVE-2025-71269, CVE-2026-23100, CVE-2026-23113, CVE-2026-23141, CVE-2026-23154, CVE-2026-23157, CVE-2026-23204, CVE-2026-23227, CVE-2026-23231, CVE-2026-23242, CVE-2026-23243, CVE-2026-23245, CVE-2026-23253, CVE-2026-23270, CVE-2026-23271, CVE-2026-23273, CVE-2026-23274, CVE-2026-23277, CVE-2026-23279, CVE-2026-23281, CVE-2026-23284, CVE-2026-23286, CVE-2026-23287, CVE-2026-23289, CVE-2026-23290, CVE-2026-23291, CVE-2026-23292, CVE-2026-23293, CVE-2026-23296, CVE-2026-23298, CVE-2026-23300, CVE-2026-23303, CVE-2026-23304, CVE-2026-23306, CVE-2026-23307, CVE-2026-23312, CVE-2026-23315, CVE-2026-23317, CVE-2026-23318, CVE-2026-23319, CVE-2026-23321, CVE-2026-23324, CVE-2026-23335, CVE-2026-23336, CVE-2026-23339, CVE-2026-23340, CVE-2026-23343, CVE-2026-23351, CVE-2026-23352, CVE-2026-23356, CVE-2026-23357, CVE-2026-23359, CVE-2026-23362, CVE-2026-23364, CVE-2026-23365, CVE-2026-23367, CVE-2026-23368, CVE-2026-23370, CVE-2026-23372, CVE-2026-23378, CVE-2026-23379, CVE-2026-23381, CVE-2026-23382, CVE-2026-23388, CVE-2026-23391, CVE-2026-23392, CVE-2026-23395, CVE-2026-23396, CVE-2026-23397, CVE-2026-23398, CVE-2026-23401, CVE-2026-23414, CVE-2026-23420, CVE-2026-23422, CVE-2026-23426, CVE-2026-23428, CVE-2026-23434, CVE-2026-23438, CVE-2026-23439, CVE-2026-23446, CVE-2026-23449, CVE-2026-23450, CVE-2026-23452, CVE-2026-23454, CVE-2026-23455, CVE-2026-23456, CVE-2026-23457, CVE-2026-23458, CVE-2026-23460, CVE-2026-23462, CVE-2026-23463, CVE-2026-23474, CVE-2026-23475, CVE-2026-31389, CVE-2026-31391, CVE-2026-31392, CVE-2026-31393, CVE-2026-31396, CVE-2026-31399, CVE-2026-31400, CVE-2026-31402, CVE-2026-31403, CVE-2026-31405, CVE-2026-31408, CVE-2026-31409, CVE-2026-31411, CVE-2026-31412, CVE-2026-31414, CVE-2026-31415, CVE-2026-31416, CVE-2026-31417, CVE-2026-31418, CVE-2026-31421, CVE-2026-31422, CVE-2026-31423, CVE-2026-31424, CVE-2026-31425, CVE-2026-31426, CVE-2026-31427, CVE-2026-31428, CVE-2026-31431, CVE-2026-31433, CVE-2026-31434, CVE-2026-31441, CVE-2026-31446, CVE-2026-31447, CVE-2026-31448, CVE-2026-31450, CVE-2026-31452, CVE-2026-31453, CVE-2026-31454, CVE-2026-31455, CVE-2026-31464, CVE-2026-31466, CVE-2026-31467, CVE-2026-31469, CVE-2026-31473, CVE-2026-31476, CVE-2026-31477, CVE-2026-31478, CVE-2026-31480, CVE-2026-31483, CVE-2026-31485, CVE-2026-31492, CVE-2026-31494, CVE-2026-31495, CVE-2026-31496, CVE-2026-31497, CVE-2026-31498, CVE-2026-31503, CVE-2026-31504, CVE-2026-31507, CVE-2026-31508, CVE-2026-31509, CVE-2026-31510, CVE-2026-31512, CVE-2026-31515, CVE-2026-31518, CVE-2026-31519, CVE-2026-31520, CVE-2026-31521, CVE-2026-31522, CVE-2026-31523, CVE-2026-31524, CVE-2026-31533, CVE-2026-31540, CVE-2026-31545, CVE-2026-31546, CVE-2026-31548, CVE-2026-31549, CVE-2026-31550, CVE-2026-31551, CVE-2026-31552, CVE-2026-31555, CVE-2026-31563, CVE-2026-31565, CVE-2026-31566, CVE-2026-31570, CVE-2026-31628, CVE-2026-31634, CVE-2026-31649, CVE-2026-31651, CVE-2026-31656, CVE-2026-31657, CVE-2026-31658, CVE-2026-31659, CVE-2026-31660, CVE-2026-31661, CVE-2026-31662, CVE-2026-31664, CVE-2026-31665, CVE-2026-31667, CVE-2026-31668, CVE-2026-31669, CVE-2026-31670, CVE-2026-31671, CVE-2026-31672, CVE-2026-31674, CVE-2026-31678, CVE-2026-31679, CVE-2026-31680, CVE-2026-31682, CVE-2026-31683, CVE-2026-31689, CVE-2026-31695, CVE-2026-31720, CVE-2026-31721, CVE-2026-31726, CVE-2026-31728, CVE-2026-31737, CVE-2026-31738, CVE-2026-31747, CVE-2026-31748, CVE-2026-31749, CVE-2026-31751, CVE-2026-31752, CVE-2026-31754, CVE-2026-31755, CVE-2026-31756, CVE-2026-31758, CVE-2026-31759, CVE-2026-31761, CVE-2026-31762, CVE-2026-31763, CVE-2026-31768, CVE-2026-31770, CVE-2026-31773, CVE-2026-31776, CVE-2026-31778, CVE-2026-31779, CVE-2026-31780, CVE-2026-31781, CVE-2026-31786, CVE-2026-31787, CVE-2026-31788, CVE-2026-43011, CVE-2026-43013, CVE-2026-43014, CVE-2026-43015, CVE-2026-43017, CVE-2026-43018, CVE-2026-43020, CVE-2026-43023, CVE-2026-43024, CVE-2026-43025, CVE-2026-43026, CVE-2026-43027, CVE-2026-43028, CVE-2026-43030, CVE-2026-43032, CVE-2026-43033, CVE-2026-43035, CVE-2026-43037, CVE-2026-43038, CVE-2026-43040, CVE-2026-43041, CVE-2026-43043, CVE-2026-43046, CVE-2026-43047, CVE-2026-43050, CVE-2026-43051, CVE-2026-43054, CVE-2026-43057,CVE-2026-43284 |
|
|
bind9 |
CVE-2026-1519, CVE-2026-3104, CVE-2026-3119, CVE-2026-3591, CVE-2026-3039, CVE-2026-3592, CVE-2026-5946, CVE-2026-5950, CVE-2026-5947, CVE-2026-3593 |
|
|
pyasn1 |
CVE-2026-30922 |
|
|
tiff |
CVE-2026-4775 |
|
|
openssl |
CVE-2026-2673, CVE-2026-28387, CVE-2026-28388, CVE-2026-28389, CVE-2026-28390, CVE-2026-31789, CVE-2026-31790 |
|
|
pkix-ssh |
CVE-2026-35386, CVE-2026-35385, CVE-2026-35387, CVE-2026-35388, CVE-2026-35414 |
|
|
libpng1.6 |
CVE-2026-34757 |
|
|
nginx |
CVE-2026-42945, CVE-2026-42946, CVE-2026-40701, CVE-2026-42934, CVE-2026-40460 |
|
|
nghttp2 |
CVE-2026-27135 |
|
|
gnutls28
|
CVE-2026-3832, CVE-2026-3833, CVE-2026-5260, CVE-2026-5419, CVE-2026-33845, CVE-2026-33846, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015 |
|
|
krb5 |
CVE-2026-40355 |
|
|
libgcrypt20 |
CVE-2026-41989 |
|
|
golang |
CVE-2025-61726, CVE-2025-61730, CVE-2025-61727, CVE-2025-61729, CVE-2025-47912, CVE-2025-58185, CVE-2025-58189, CVE-2025-47907, CVE-2025-61723, CVE-2025-61725, CVE-2025-58187, CVE-2025-58188 |
|
|
go-yaml |
CVE-2022-28948 |
|
|
libexpat |
CVE-2024-45491, CVE-2024-45492, CVE-2024-45490, CVE-2024-50602, CVE-2022-43680, CVE-2013-0340, CVE-2023-52425, CVE-2022-40674, CVE-2022-23990, CVE-2023-52425, CVE-2024-50602 |
|
Proprietary Code CVEs |
Description |
CVSS Base Score |
CVSS Vector String |
|
CVE-2026-35160 |
Dell SmartFabric OS10 Software, versions prior to 10.6.1.2, contains an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Command execution. |
5.0 |
|
Proprietary Code CVEs |
Description |
CVSS Base Score |
CVSS Vector String |
|
CVE-2026-35160 |
Dell SmartFabric OS10 Software, versions prior to 10.6.1.2, contains an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability. A high privileged attacker with remote access could potentially exploit this vulnerability, leading to Command execution. |
5.0 |
Prodotti interessati e correzione
|
Product |
Affected Versions |
Remediated Versions |
Link |
|
Dell Networking OS10 |
Versions prior to 10.6.1.2 |
Version 10.6.1.2 |
|
Product |
Affected Versions |
Remediated Versions |
Link |
|
Dell Networking OS10 |
Versions prior to 10.6.1.2 |
Version 10.6.1.2 |
- SmartFabric OS10 downloads are also available from My Account.
- The Affected Products and Remediation table above may not be a comprehensive list of all affected supported versions and may be updated as more information becomes available.
Cronologia delle revisioni
|
Revision |
Date |
Description |
|
1.0 |
2026-06-23 |
Initial Release |
Ringraziamenti
CVE-2026-35160: Dell would like to thank kkking for reporting this issue.