Dell TechnologiesCVE-2026-80358
Dell Technologies Boot Optimized Server Storage (BOSS): improper access control
Medium5.1CVE-2026-80358 · Published Sep 28, 2026
Dell Boot Optimized Server Storage (BOSS), versions prior to 2.2.13.2038, contains an On-Chip Debug and Test Interface With Improper Access Control vulnerability in the SMCU on 17G BOSS-N1 controllers. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Unauthorized access.
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| Boot Optimized Server Storage (BOSS) Product | < 2.2.13.2038 | 2.2.13.2038 |
Details and references
- CVSS 3.1
- CVSS:3.1/AV:P/AC:H/PR:N/UI:R/S:U/C:L/I:H/A:L
- Severity from
- the vendor (its own CVE record or advisory)
- Weakness
- CWE-1191
More Dell Technologies advisories
All Dell Technologies| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Sep 29 | Dell Technologies Secure Connect: cross-site request forgery | Medium6.5 | 5.36.00.16 or later |
| Sep 29 | Dell Technologies Secure Connect Gateway (SCG) Policy Manager: tampering | Low3.8 | 5.36.00.16 or later |
| Sep 29 | Dell Technologies Secure Connect Gateway Policy Manager: remote code execution | Medium4.7 | 5.36.00.16 or later |
| Sep 28 | Dell Technologies Boot Optimized Server Storage (BOSS): improper access control | Medium6.8 | 2.2.13.2038 |
| Sep 28 | Dell Technologies Live Optics Collector: hard-coded credentials | Medium5.6 | 27.2.13.310 or later |
| Sep 28 | Dell Technologies Boot Optimized Server Storage (BOSS): improper access control | High7.0 | 2.2.13.2038 |