CVE-2026-26945CVE-2026-26945是Dell Integrated Dell Remote Access Controller (iDRAC)中的一个Process Control漏洞。该漏洞影响iDRAC9的14G、15G、16G版本以及iDRAC10的17G版本。攻击者需要具有高权限并处于邻接网络位置才能利用此漏洞。成功利用可导致代码执行,从而可能完全控制服务器管理接口。由于iDRAC是服务器的核心管理组件,漏洞可对数据中心的物理服务器安全造成严重威胁。此漏洞于2026年3月18日披露,CVSS评分为5.3,属于中等严重程度。
该漏洞属于CWE-269 Process Control权限管理不当问题。攻击者利用邻接网络访问权限,配合高权限账户,可对iDRAC系统中的进程控制机制进行不当操作。Dell iDRAC是用于远程管理Dell PowerEdge服务器的基板管理控制器(BMC),提供KVM、电源管理、固件更新等功能。由于iDRAC具有系统级访问权限,攻击者一旦成功利用此漏洞执行代码,可实现对物理服务器的完全控制,包括读取敏感数据、植入后门或造成服务中断。攻击向量为邻接网络(AV:A),意味着攻击者需处于同一网络段,如数据中心内部网络或管理VLAN。