« Volver al listado

CVE-2026-40639

Estado: Pendiente de análisisMedia (5.7)—

Dell Client Platform BIOS contains a Weak Encoding for Password vulnerability. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Elevation of Privileges.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-40639",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-40639",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-06-09T18:58:36.468011Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "security_alert@emc.com",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 5.7,
          "attackVector": "PHYSICAL",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.2,
        "exploitabilityScore": 0.5
      }
    ]
  },
  "affected": [
    {
      "source": "security_alert@emc.com",
      "affectedData": [
        {
          "vendor": "Dell",
          "product": "Dell Edge Gateway 3000",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.26.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Dell Edge Gateway 5000",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.36.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "DELL EMBEDDED PC 3000",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.32.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "DELL EMBEDDED PC 5000",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.33.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Dell Precision 3630 Tower",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.40.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Dell Precision 3930 Rack",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.43.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Latitude 7220 Rugged Extreme",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.51.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Latitude Rugged 5420",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.42.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Latitude Rugged 5424",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.42.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Latitude Rugged 7220EX",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.51.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Latitude Rugged 7424",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "1.42.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        },
        {
          "vendor": "Dell",
          "product": "Precision 3930 Rack",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2.43.0",
              "versionType": "semver"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2026-06-09T19:17:53.043",
  "references": [
    {
      "url": "https://www.dell.com/support/kbdoc/en-us/000453482/dsa-2026-197",
      "source": "security_alert@emc.com"
    }
  ],
  "vulnStatus": "Awaiting Analysis",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security_alert@emc.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-261"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Dell Client Platform BIOS contains a Weak Encoding for Password vulnerability. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Elevation of Privileges."
    },
    {
      "lang": "es",
      "value": "Dell Client Platform BIOS contiene una vulnerabilidad de codificación débil para contraseñas. Un atacante no autenticado con acceso físico podría potencialmente explotar esta vulnerabilidad, lo que podría llevar a una Elevación de Privilegios."
    }
  ],
  "lastModified": "2026-07-23T09:10:00.113",
  "sourceIdentifier": "security_alert@emc.com"
}