HIGH✓ PATCH🇬🇧 English

CVE-2026-54469

Dell Unisphere for PowerMax — Deserialization prowadząca do RCE z uprawnieniami root

CVSS 8.8v3.1pub. 2026-07-10upd. 2026-07-16

Dell Unisphere for PowerMax w wersji 10.3.0.5 i wcześniejszych zawiera podatność typu Deserialization of Untrusted Data (CWE-502), umożliwiającą zdalne wykonanie dowolnych poleceń. Zagrożenie jest szczególnie poważne, ponieważ atakujący może uzyskać uprawnienia root bez konieczności posiadania wysokich przywilejów.

Pokaż oryginał (EN)

Dell Unisphere for PowerMax, version(s) 10.3.0.5 and prior, contain(s) a Deserialization of Untrusted Data vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution with root privileges.

🤖 Analiza AI
Jak działa

Podatność wynika z niebezpiecznej deserializacji niezaufanych danych przesyłanych przez sieć. Atakujący z niskimi uprawnieniami i zdalnym dostępem do systemu może przesłać specjalnie spreparowany payload, który podczas procesu deserializacji zostaje wykonany przez aplikację. Brak odpowiedniej walidacji i kontroli deserializowanych obiektów pozwala na wstrzyknięcie złośliwego kodu wykonywanego z uprawnieniami root.

Skutki

Atakujący może wykonać dowolne polecenia systemowe z uprawnieniami root, co prowadzi do pełnego przejęcia kontroli nad podatnym systemem, utraty poufności, integralności i dostępności danych oraz infrastruktury.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja opisana w biuletynie bezpieczeństwa Dell DSA-2026-272, dostępnym pod adresem: https://www.dell.com/support/kbdoc/en-us/000483543

Kogo dotyczy

Dell Unisphere for PowerMax w wersji 10.3.0.5 oraz wszystkich wcześniejszych wersjach.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Dell Unisphere For Powermax

    APP
    Dell
    < 10.3.0.7
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Deserialization
CWE
Referencje

Powiązane podatności

CVE-2026-26362HIGH8.1ten sam produkt

Dell Unisphere for PowerMax, version(s) 10.2, contain(s) a Relative Path Traversal vulnerability. A low privil...

CVE-2026-26359HIGH8.8ten sam produkt

Dell Unisphere for PowerMax, version(s) 10.2, contain(s) an External Control of File Name or Path vulnerabilit...

CVE-2026-26358HIGH8.8ten sam produkt

Dell Unisphere for PowerMax, version(s) 10.2, contain(s) a Missing Authorization vulnerability. A low privileg...

CVE-2026-26360HIGH8.1ten sam produkt

Dell Unisphere for PowerMax, version(s) 10.2, contain(s) an External Control of File Name or Path vulnerabilit...

CVE-2025-36588HIGH8.8ten sam produkt

Dell Unisphere for PowerMax, version(s) 10.2.0.x, contain(s) an Improper Neutralization of Special Elements us...