Dell iDRAC Service Module是美国戴尔(Dell)公司的一个轻量级的软件模块,设计用于在Dell PowerEdge服务器上运行,以增强iDRAC(Integrated Dell Remote Access Controller)的功能。
Dell iDRAC Service Module for Windows 6.0.3.1之前版本和Dell iDRAC Service Module for Linux 5.4.1.1之前版本存在访问控制错误漏洞,攻击者可利用该漏洞以低权限用户的身份在本地系统上执行特定操作,绕过访问控制限制,从而获得更高的权限,进而修改配置或窃取敏感数据。