Dell PowerProtect Data Domain zawiera podatność typu integer overflow (CWE-190), która pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać odmowę usługi (DoS). Zagrożenie jest poważne ze względu na brak wymogu uwierzytelnienia i dostępność przez sieć.
▸ Pokaż oryginał (EN)
Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an Integer overflow or wraparound vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to denial of service.
Podatność wynika z błędu przepełnienia liczby całkowitej (integer overflow lub wraparound) w oprogramowaniu Dell Data Domain Operating System. Atakujący bez żadnych uprawnień, mający zdalny dostęp sieciowy do urządzenia, może wysłać specjalnie spreparowane dane powodujące nieprawidłowe obliczenia arytmetyczne. Skutkuje to niestabilnością lub awarią usługi, prowadząc do odmowy dostępu dla uprawnionych użytkowników.
Atakujący może doprowadzić do odmowy usługi (DoS) na podatnym urządzeniu Dell PowerProtect Data Domain, co może skutkować niedostępnością systemów backupu i ochrony danych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja opisana w biuletynie bezpieczeństwa Dell DSA-2026-278 dostępnym pod adresem: https://www.dell.com/support/kbdoc/en-us/000481268/
Dell PowerProtect Data Domain w wersjach 7.7.1.0 – 8.7; LTS2026 w wersjach 8.6.1.0 – 8.6.1.10; LTS2025 w wersjach 8.3.1.0 – 8.3.1.30; LTS2024 w wersjach 7.13.1.0 – 7.13.1.70
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HDell Data Domain Operating System
OSDell7.7.1.0 – 7.13.1.80 (bez)7.14.0.0 – 8.3.1.40 (bez)8.4.0.0 – 8.6.1.20 (bez)8.7.0.0 – 8.8.0.0 (bez)
Powiązane podatności
Obejście uwierzytelniania w Dell PowerProtect Data Domain (Auth Bypass)
Path Traversal w Dell PowerProtect Data Domain umożliwia przejęcie systemu
Authentication Bypass by Spoofing w Dell PowerProtect Data Domain DD OS
Stored XSS w Dell PowerProtect Data Domain — kradzież sesji
Nieprawidłowa autoryzacja w Dell PowerProtect Data Domain