Integer overflow in the libnv6 module in Dell NetVault Backup before 10.0.5 allows remote attackers to execute arbitrary code via crafted template string specifiers in a serialized object, which triggers a heap-based buffer overflow.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CDell Netvault Backup
APPDell10.0.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Powiązane podatności
CVE-2015-5696MEDIUM5.0ten sam produkt
Dell Netvault Backup before 10.0.5 allows remote attackers to cause a denial of service (crash) via a crafted ...
CVE-2026-22769CRITICAL10.0⚠ KEVPL ✓ten sam vendor
Dell RecoverPoint for VMs — zahardkodowane dane uwierzytelniające (RCE, root)
CVE-2026-67261CRITICAL9.8PL ✓ten sam vendor
Dell Virtual Storage Integrator – OS Command Injection z uprawnieniami root (RCE bez uwierzytelnienia)
CVE-2026-54489CRITICAL9.1PL ✓ten sam vendor
Dell Virtual Storage Integrator — ujawnienie sesji i przejęcie konta
CVE-2026-46738CRITICAL9.1PL ✓ten sam vendor
Dell PowerProtect Data Manager – Improper Input Validation w REST API (privilege escalation)