HIGH✓ PATCH🇬🇧 English

CVE-2026-56086

Nieprawidłowa autoryzacja w Dell PowerProtect Data Domain

CVSS 8.8v3.1pub. 2026-07-08upd. 2026-07-09

Dell PowerProtect Data Domain zawiera podatność klasy Incorrect Authorization (CWE-863), która umożliwia uwierzytelnionemu atakującemu z niskimi uprawnieniami uzyskanie nieautoryzowanego dostępu do systemu. Zagrożenie dotyczy szerokiego zakresu wersji oprogramowania i jest dostępne zdalnie bez interakcji użytkownika.

Pokaż oryginał (EN)

Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2026 release version 8.6.1.0 through 8.6.1.10, LTS2025 release version 8.3.1.0 through 8.3.1.30, LTS2024 release versions 7.13.1.0 through 7.13.1.70 contain an Incorrect Authorization vulnerability. A low privileged attacker with remote access could potentially exploit this vulnerability, leading to unauthorized access.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmów autoryzacji w systemie Dell PowerProtect Data Domain. Atakujący posiadający konto o niskich uprawnieniach może, poprzez sieć, wykorzystać błędną weryfikację uprawnień w celu uzyskania dostępu do zasobów lub operacji, do których nie powinien mieć prawa. Brak wymogu interakcji po stronie użytkownika oraz niska złożoność ataku znacząco zwiększają ryzyko eksploatacji.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu, co zgodnie z wektorem CVSS może skutkować naruszeniem poufności, integralności oraz dostępności chronionych danych i funkcji systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawionych zawarto w biuletynie Dell DSA-2026-278 dostępnym pod adresem: https://www.dell.com/support/kbdoc/en-us/000481268/

Kogo dotyczy

Dell PowerProtect Data Domain w wersjach 7.7.1.0–8.6, LTS2026 w wersjach 8.6.1.0–8.6.1.10, LTS2025 w wersjach 8.3.1.0–8.3.1.30, LTS2024 w wersjach 7.13.1.0–7.13.1.70

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Dell Data Domain Operating System

    OS
    Dell
    7.7.1.0 – 7.13.1.80 (bez)7.14.0.0 – 8.3.1.40 (bez)8.4.0.0 – 8.6.1.20 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-53483CRITICAL9.8PL ✓ten sam produkt

Obejście uwierzytelniania w Dell PowerProtect Data Domain (Auth Bypass)

CVE-2026-53481CRITICAL9.8PL ✓ten sam produkt

Path Traversal w Dell PowerProtect Data Domain umożliwia przejęcie systemu

CVE-2025-36594CRITICAL9.8PL ✓ten sam produkt

Authentication Bypass by Spoofing w Dell PowerProtect Data Domain DD OS

CVE-2026-41122HIGH7.1PL ✓ten sam produkt

Stored XSS w Dell PowerProtect Data Domain — kradzież sesji

CVE-2026-53482HIGH7.5PL ✓ten sam produkt

Integer overflow w Dell PowerProtect Data Domain — podatność DoS