HIGH✓ PATCH🇬🇧 English

CVE-2026-53482

Integer overflow w Dell PowerProtect Data Domain — podatność DoS

CVSS 7.5v3.1pub. 2026-07-08upd. 2026-07-09

Dell PowerProtect Data Domain zawiera podatność typu integer overflow (CWE-190), która pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać odmowę usługi (DoS). Zagrożenie jest poważne ze względu na brak wymogu uwierzytelnienia i dostępność przez sieć.

Pokaż oryginał (EN)

Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an Integer overflow or wraparound vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to denial of service.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu przepełnienia liczby całkowitej (integer overflow lub wraparound) w oprogramowaniu Dell Data Domain Operating System. Atakujący bez żadnych uprawnień, mający zdalny dostęp sieciowy do urządzenia, może wysłać specjalnie spreparowane dane powodujące nieprawidłowe obliczenia arytmetyczne. Skutkuje to niestabilnością lub awarią usługi, prowadząc do odmowy dostępu dla uprawnionych użytkowników.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) na podatnym urządzeniu Dell PowerProtect Data Domain, co może skutkować niedostępnością systemów backupu i ochrony danych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja opisana w biuletynie bezpieczeństwa Dell DSA-2026-278 dostępnym pod adresem: https://www.dell.com/support/kbdoc/en-us/000481268/

Kogo dotyczy

Dell PowerProtect Data Domain w wersjach 7.7.1.0 – 8.7; LTS2026 w wersjach 8.6.1.0 – 8.6.1.10; LTS2025 w wersjach 8.3.1.0 – 8.3.1.30; LTS2024 w wersjach 7.13.1.0 – 7.13.1.70

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Dell Data Domain Operating System

    OS
    Dell
    7.7.1.0 – 7.13.1.80 (bez)7.14.0.0 – 8.3.1.40 (bez)8.4.0.0 – 8.6.1.20 (bez)8.7.0.0 – 8.8.0.0 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth BypassDoS
CWE
Referencje

Powiązane podatności

CVE-2026-53483CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelniania w Dell PowerProtect Data Domain (Auth Bypass)

CVE-2026-53481CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Dell PowerProtect Data Domain umożliwia przejęcie systemu

CVE-2025-36594CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass by Spoofing w Dell PowerProtect Data Domain DD OS

CVE-2026-41122HIGH7.1PL ✓ten sam produkt

Stored XSS w Dell PowerProtect Data Domain — kradzież sesji

CVE-2026-56086HIGH8.8PL ✓ten sam produkt

Nieprawidłowa autoryzacja w Dell PowerProtect Data Domain