← All CVEs

CVE-2025-43728

critical · 9.6

Dell ThinOS 10, versions prior to 2508_10.0127, contain a Protection Mechanism Failure vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Protection mechanism bypass.

9.6
CVSS
0.4%
EPSS (exploit prob.)
29th
EPSS percentile
2025-08-27
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

Weaknesses

CWE-693

Affected products

VendorProductAffected versions
dellthinos< 2508
delllatitude_3330all versions
delllatitude_3420all versions
delllatitude_3440all versions
delllatitude_3450all versions
delllatitude_5440all versions
delllatitude_5450all versions
delllatitude_5520all versions
delllatitude_5530all versions
delllatitude_5540all versions
delllatitude_5550all versions
delloptiplex_3000_tcall versions
delloptiplex_5400_all-in-oneall versions
delloptiplex_7020all versions
delloptiplex_all-in-one_7410all versions
delloptiplex_all-in-one_7420all versions
delloptiplex_micro_plus_7010all versions
dellprecision_3260_compactall versions
dellprecision_3280all versions
dellpro_14_pc14250all versions
dellpro_16_pc16250all versions
dellpro_16_plus_pb16250all versions
dellpro_24_all-in-oneall versions
dellpro_max_14all versions
dellpro_max_16_plusall versions
dellpro_rugged_13_ra13250all versions
dellpro_rugged_14_rb14250all versions
dellpro_slim_low_sffall versions
dellpro_tower_qct1250all versions
dellwyse_5070_extended_thin_clientall versions
dellwyse_5070_thin_clientall versions
dellwyse_5470_all-in-one_thin_clientall versions
dellwyse_5470_mtcall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-43728