Dell Unisphere for PowerMax w wersji 10.3.0.5 i wcześniejszych zawiera podatność typu Deserialization of Untrusted Data (CWE-502), umożliwiającą zdalne wykonanie dowolnych poleceń. Zagrożenie jest szczególnie poważne, ponieważ atakujący może uzyskać uprawnienia root bez konieczności posiadania wysokich przywilejów.
▸ Pokaż oryginał (EN)
Dell Unisphere for PowerMax, version(s) 10.3.0.5 and prior, contain(s) a Deserialization of Untrusted Data vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to arbitrary command execution with root privileges.
Podatność wynika z niebezpiecznej deserializacji niezaufanych danych przesyłanych przez sieć. Atakujący z niskimi uprawnieniami i zdalnym dostępem do systemu może przesłać specjalnie spreparowany payload, który podczas procesu deserializacji zostaje wykonany przez aplikację. Brak odpowiedniej walidacji i kontroli deserializowanych obiektów pozwala na wstrzyknięcie złośliwego kodu wykonywanego z uprawnieniami root.
Atakujący może wykonać dowolne polecenia systemowe z uprawnieniami root, co prowadzi do pełnego przejęcia kontroli nad podatnym systemem, utraty poufności, integralności i dostępności danych oraz infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja opisana w biuletynie bezpieczeństwa Dell DSA-2026-272, dostępnym pod adresem: https://www.dell.com/support/kbdoc/en-us/000483543
Dell Unisphere for PowerMax w wersji 10.3.0.5 oraz wszystkich wcześniejszych wersjach.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HDell Unisphere For Powermax
APPDell< 10.3.0.7
Powiązane podatności
Dell Unisphere for PowerMax, version(s) 10.2, contain(s) a Relative Path Traversal vulnerability. A low privil...
Dell Unisphere for PowerMax, version(s) 10.2, contain(s) an External Control of File Name or Path vulnerabilit...
Dell Unisphere for PowerMax, version(s) 10.2, contain(s) a Missing Authorization vulnerability. A low privileg...
Dell Unisphere for PowerMax, version(s) 10.2, contain(s) an External Control of File Name or Path vulnerabilit...
Dell Unisphere for PowerMax, version(s) 10.2.0.x, contain(s) an Improper Neutralization of Special Elements us...