CVE-2026-41119Dell Live Optics Windows及个人版收集器中存在证书验证不当漏洞。未经身份验证的远程攻击者可利用此漏洞,通过拦截网络流量并绕过SSL/TLS验证机制,导致机密性丧失和完整性受损,进而窃取敏感数据或篡改传输内容。
该漏洞源于Dell Live Optics收集器在建立SSL/TLS连接时未能正确验证服务器证书的有效性。具体而言,受影响组件可能未校验证书链或未检查证书主机名,允许接受自签名或已过期的证书。攻击者可利用此缺陷发起中间人攻击,只要诱使用户或系统与恶意服务器交互,即可解密或修改通信数据。虽然攻击向量需要用户交互(UI:R),但由于无需认证(PR:N),在特定网络环境下风险较高,可导致高程度的机密性和完整性破坏。