Dell TechnologiesCVE-2026-80359
Dell Technologies Boot Optimized Server Storage (BOSS): improper access control
Medium6.8CVE-2026-80359 · Published Sep 28, 2026
Dell Boot Optimized Server Storage (BOSS), versions prior to 2.2.13.2038, contains an On-Chip Debug and Test Interface With Improper Access Control vulnerability in the SMCU on 17G BOSS-N1 controllers. An unauthenticated attacker with physical access could potentially exploit this vulnerability, leading to Unauthorized access.
Affected versions
| Package | Affected | Fixed in |
|---|---|---|
| Boot Optimized Server Storage (BOSS) Product | < 2.2.13.2038 | 2.2.13.2038 |
Details and references
- CVSS 3.1
- CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- Severity from
- the vendor (its own CVE record or advisory)
- Weakness
- CWE-1191
More Dell Technologies advisories
All Dell Technologies| Date | Advisory | Severity | Fixed in |
|---|---|---|---|
| Sep 29 | Dell Technologies Secure Connect: cross-site request forgery | Medium6.5 | 5.36.00.16 or later |
| Sep 29 | Dell Technologies Secure Connect Gateway (SCG) Policy Manager: tampering | Low3.8 | 5.36.00.16 or later |
| Sep 29 | Dell Technologies Secure Connect Gateway Policy Manager: remote code execution | Medium4.7 | 5.36.00.16 or later |
| Sep 28 | Dell Technologies Live Optics Collector: hard-coded credentials | Medium5.6 | 27.2.13.310 or later |
| Sep 28 | Dell Technologies Boot Optimized Server Storage (BOSS): improper access control | High7.0 | 2.2.13.2038 |
| Sep 28 | Dell Technologies Boot Optimized Server Storage (BOSS): improper access control | Medium5.1 | 2.2.13.2038 |