« Volver al listado

CVE-2026-63693

Estado: Pendiente de análisisMedia (6.6)—

Dell Client BIOS contains an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Arbitrary Write

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-63693",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-63693",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-08-27T14:27:09.946669Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security_alert@emc.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 6.6,
          "attackVector": "LOCAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 5.2,
        "exploitabilityScore": 1.3
      }
    ]
  },
  "affected": [
    {
      "source": "security_alert@emc.com",
      "affectedData": [
        {
          "vendor": "Dell",
          "product": "Alienware Area 51m R2",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.37.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware Area-51 AAT2265",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.8.1",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware Aurora R13",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.33.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware Aurora R15",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.29.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware Aurora R15 AMD",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.26.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware Aurora Ryzen Edition R14",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.32.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware m15 R3",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.37.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware m15 R4",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.35.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware m17 R3",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.37.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware m17 R4",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.35.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware x15 R1",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.34.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Alienware x17 R1",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.34.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "AURORA R16",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.25.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Inspiron 15 3510",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.30.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Inspiron 15 3521",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.25.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "XPS 8950",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.33.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "XPS 8960",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.24.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-08-24T20:16:55.677",
  "references": [
    {
      "url": "https://www.dell.com/support/kbdoc/en-us/000501826/dsa-2026-280-security-update-for-dell-client-platform-bios-for-an-improper-link-resolution-before-file-access-link-following-vulnerability",
      "source": "security_alert@emc.com"
    }
  ],
  "vulnStatus": "Awaiting Analysis",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security_alert@emc.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-379"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Dell Client BIOS contains an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Arbitrary Write"
    }
  ],
  "lastModified": "2026-08-28T15:29:44.967",
  "sourceIdentifier": "security_alert@emc.com"
}