CVE-2026-63693

Summary

Dell Client BIOS contains an Improper Link Resolution Before File Access ('Link Following') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Arbitrary Write

Affected Software

VendorProductVersion RangeStatus
DellAlienware Area 51m R20 < 1.37.0affected
DellAlienware Area-51 AAT22650 < 1.8.1affected
DellAlienware Aurora R130 < 1.33.0affected
DellAlienware Aurora R150 < 1.29.0affected
DellAlienware Aurora R15 AMD0 < 1.26.0affected
DellAlienware Aurora Ryzen Edition R140 < 2.32.0affected
DellAlienware m15 R30 < 1.37.0affected
DellAlienware m15 R40 < 1.35.0affected
DellAlienware m17 R30 < 1.37.0affected
DellAlienware m17 R40 < 1.35.0affected
DellAlienware x15 R10 < 1.34.0affected
DellAlienware x17 R10 < 1.34.0affected
DellAURORA R160 < 2.25.0affected
DellInspiron 15 35100 < 1.30.0affected
DellInspiron 15 35210 < 1.25.0affected
DellXPS 89500 < 1.33.0affected
DellXPS 89600 < 2.24.0affected

Weaknesses

  • CWE-379: CWE-379: Creation of Temporary File in Directory with Insecure Permissions

References