प्लेटफ़ॉर्म
other
घटक
cloudlink
में ठीक किया गया
8.1.1
Dell CloudLink में एक गंभीर भेद्यता पाई गई है, जहाँ एक विशेषाधिकार प्राप्त उपयोगकर्ता, जिसके पास पासवर्ड ज्ञात है, CLI Escape भेद्यता का उपयोग करके सिस्टम का नियंत्रण प्राप्त कर सकता है। यह भेद्यता Dell CloudLink के संस्करणों में मौजूद है जो 8.1.1 से पहले के हैं। Dell ने इस समस्या को संस्करण 8.1.1 में ठीक कर दिया है।
यह भेद्यता हमलावर को सिस्टम पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देती है। एक हमलावर, जो विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में लॉग इन करने में सक्षम है, CLI Escape भेद्यता का उपयोग करके सिस्टम के कॉन्फ़िगरेशन को बदल सकता है, संवेदनशील डेटा तक पहुंच प्राप्त कर सकता है, और अन्य दुर्भावनापूर्ण गतिविधियाँ कर सकता है। यह भेद्यता विशेष रूप से खतरनाक है क्योंकि हमलावर को केवल एक ज्ञात पासवर्ड की आवश्यकता होती है, जो इसे शोषण करने के लिए अपेक्षाकृत आसान बनाता है। इस भेद्यता का उपयोग डेटा चोरी, सिस्टम को बाधित करने या अन्य दुर्भावनापूर्ण उद्देश्यों के लिए किया जा सकता है।
यह भेद्यता अभी तक सक्रिय रूप से शोषण किए जाने की पुष्टि नहीं की गई है, लेकिन इसकी गंभीरता को देखते हुए, इसका शोषण होने की संभावना है। KEV (CISA Known Exploited Vulnerabilities) सूची में शामिल होने की संभावना है। सार्वजनिक रूप से उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट (PoC) अभी तक ज्ञात नहीं हैं, लेकिन भेद्यता की प्रकृति को देखते हुए, यह संभव है कि जल्द ही PoC जारी किए जाएंगे।
Organizations utilizing Dell CloudLink for device management and automation are at risk, particularly those with legacy configurations or weak password policies. Shared hosting environments where multiple users have privileged access to CloudLink instances are also at increased risk. Any deployment relying on default or easily guessable passwords for privileged CloudLink accounts is vulnerable.
disclosure
एक्सप्लॉइट स्थिति
EPSS
0.07% (22% शतमक)
CISA SSVC
CVSS वेक्टर
Dell CloudLink के संस्करण 8.1.1 में अपग्रेड करना इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका है। यदि अपग्रेड संभव नहीं है, तो एक अस्थायी समाधान के रूप में, सिस्टम पर विशेषाधिकार प्राप्त पहुंच को सीमित करने और पासवर्ड सुरक्षा को मजबूत करने पर विचार करें। फ़ायरवॉल नियमों को कॉन्फ़िगर करके अनधिकृत पहुंच को रोकने के लिए WAF (वेब एप्लिकेशन फ़ायरवॉल) का उपयोग किया जा सकता है। सिस्टम लॉग की नियमित रूप से निगरानी करना भी महत्वपूर्ण है ताकि किसी भी संदिग्ध गतिविधि का पता लगाया जा सके।
Dell CloudLink को 8.1.1 या बाद के संस्करण में अपडेट करें। यह अपडेट CLI Escape Vulnerability को ठीक करता है जो विशेषाधिकार प्राप्त उपयोगकर्ताओं को सिस्टम पर नियंत्रण प्राप्त करने की अनुमति देता है। अधिक विवरण और अपडेट निर्देशों के लिए Dell सुरक्षा सलाहकार देखें।
भेद्यता विश्लेषण और गंभीर अलर्ट सीधे आपके ईमेल में।
CVE-2025-46364 Dell CloudLink के संस्करण 8.1.1 से पहले में एक भेद्यता है, जहाँ एक विशेषाधिकार प्राप्त उपयोगकर्ता CLI Escape भेद्यता का उपयोग करके सिस्टम का नियंत्रण प्राप्त कर सकता है।
यदि आप Dell CloudLink के संस्करण 8.1.1 या उससे पहले का उपयोग कर रहे हैं, तो आप इस भेद्यता से प्रभावित हैं।
इस भेद्यता को ठीक करने का सबसे प्रभावी तरीका Dell CloudLink को संस्करण 8.1.1 में अपग्रेड करना है।
अभी तक सक्रिय शोषण की पुष्टि नहीं की गई है, लेकिन इसकी गंभीरता को देखते हुए, इसका शोषण होने की संभावना है।
आप Dell की सुरक्षा सलाहकार वेबसाइट पर CVE-2025-46364 के लिए आधिकारिक सलाहकार पा सकते हैं: [Dell Security Advisories](https://www.dell.com/support/home/security)
अपनी डिपेंडेंसी फ़ाइल अपलोड करें और तुरंत जानें कि यह CVE और अन्य आपको प्रभावित करती हैं या नहीं।