Dell (BIOS/DSA) Seite 2
Schwachstellen-Reports
409 ReportsZeige 51 bis 100 von 409
-
Dell PowerFlex Manager: Authentifizierungsumgehung über benachbartes Netzwerk
CVE-2026-32804 HochDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle in der Authentifizierung. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte diese ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: Einbindung von Funktionen aus nicht vertrauenswürdiger Quelle
CVE-2026-22283 HochDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch die Einbindung von Funktionen aus einer nicht vertrauenswürdigen Kontrollsphäre. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte dies potenziell ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 5.1.0.1 oder neuer.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: Improper Authentication ermöglicht Zugriff aus benachbartem Netzwerk
CVE-2026-49502 HochDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch fehlerhafte Authentifizierung. Ein nicht authentifizierter Angreifer mit Zugang zum benachbarten Netzwerk könnte sie potenziell ausnutzen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Version 5.1.0.1 oder neuer.
CVSS: 7.4 EPSS: 0.21% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-41122 HochMehrere Versionen von Dell PowerProtect Data Domain sind von einer Schwachstelle betroffen, darunter die Versionen 7.7.1.0 bis 8.7 sowie die LTS-Releases (u. a. 8.6.1.0–8.6.1.10, 8.3.1.0–8.3.1.30 und 7.13.1.0 aufwärts). Als betroffen ausgewiesen sind Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Dell bereitgestellten Updates einspielen.
CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Fehlende Authentifizierung
CVE-2026-26944 HochDell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Improper Access Control
CVE-2026-35066 HochDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit niedrigen Rechten und Fernzugriff könnte die Schwachstelle laut Quelle potenziell ausnutzen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 7.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: net/dsa/realtek – Out-of-Bounds-Zugriff in Probe-Funktion behoben
CVE-2023-54065 HochIm Linux-Kernel wurde im Realtek-DSA-Netzwerktreiber eine Schwachstelle behoben: Die Probe-Funktion setzte priv->chip_data auf einen Bereich ausserhalb der erwarteten Grösse, was laut Quelle zu einem Out-of-Bounds-Zugriff führen konnte; weitere Details bricht die Quellbeschreibung an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: net/dsa – Unzulässige RCU-Nutzung bei synchronisierten VLAN-fähigen MAC-Adressen
CVE-2023-54149 HochIm Linux-Kernel wurde eine Schwachstelle in der net/dsa-Komponente behoben: Bei Verwendung des felix-Treibers, der als einziger synchronisierte VLAN-fähige MAC-Adressen unterstützt, kam es laut NVD zu einer unzulässigen RCU-Nutzung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Unzureichende Eingabevalidierung
CVE-2026-24504 HochDell PowerProtect Data Domain in Versionen 7.7.1.0 bis 8.6, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle durch unzureichende Eingabevalidierung. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Unzureichende Eingabevalidierung (Remote)
CVE-2026-24505 HochDell PowerProtect Data Domain in Versionen 8.5 bis 8.6 enthält eine Schwachstelle durch unzureichende Eingabevalidierung. Ein hochprivilegierter Angreifer mit Remote-Zugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Dell Wyse Management Suite – Improper Link Resolution Before File Access
CVE-2026-44274 HochDell Wyse Management Suite (WMS) in Versionen vor WMS 2605 enthält eine Schwachstelle durch unsachgemässe Link-Auflösung vor dem Dateizugriff (Improper Link Resolution Before File Access). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte dies potenziell ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf WMS 2605 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Dell Device Management Agent: Link-Following-Schwachstelle ermöglicht lokale Rechteausweitung
CVE-2026-41121 HochDell Device Management Agent (DDMA) vor Version 26.05 enthält eine Schwachstelle durch fehlerhafte Link-Auflösung vor dem Dateizugriff ('Link Following'). Ein lokaler Angreifer mit niedrigen Rechten könnte sie ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf DDMA 26.05 oder neuer aktualisieren.
CVSS: 7.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Dell Display and Peripheral Manager (DDPM Mac) – Missing Authentication for Critical Function
CVE-2026-59913 HochIn Dell Display and Peripheral Manager für Mac (DDPM Mac), Versionen vor 2.3.0.1005, besteht laut NVD eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion (Missing Authentication for Critical Function). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese potenziell ausnutzen; die Quelldaten brechen an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Kein Eintrag im CISA-KEV-Katalog bekannt.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Dell Elastic Cloud Storage / ObjectScale – Sensitive Informationen in Log-Dateien
CVE-2026-28261 HochDell Elastic Cloud Storage Version 3.8.1.7 und früher sowie Dell ObjectScale in Versionen vor 4.1.0.3 und Version 4.2.0.0 enthalten eine Schwachstelle durch das Schreiben sensibler Informationen in Log-Dateien. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – OS Command Injection
CVE-2026-24506 HochDell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – OS Command Injection
CVE-2026-26943 HochDell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen 7.13.1.0 bis 7.13.1.60 enthält eine Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection). CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.2 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Display and Peripheral Manager (DDPM Mac) vor 2.3.0.1005 – Improper Access Control
CVE-2026-59912 HochDell Display and Peripheral Manager (DDPM Mac) enthält in Versionen vor 2.3.0.1005 eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein gering privilegierter Angreifer mit lokalem Zugriff könnte diese laut Quelle potenziell ausnutzen; die Beschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch), Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H – der Angriff setzt lokalen Zugriff und geringe Rechte voraus. Die Lücke ist nicht im CISA-KEV-Katalog gelistet und kein Ransomware-Bezug bekannt. Ein EPSS-Wert liegt in den Quelldaten nicht vor.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Display and Peripheral Manager (DDPM): Unzureichende Zugriffskontrolle
CVE-2026-46733 HochDell Display and Peripheral Manager (DDPM für Windows) in Versionen vor 2.3 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein niedrig privilegierter Angreifer mit lokalem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 2.3 oder neuer.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain (DD OS) – Schwachstelle in Feature Release
CVE-2026-26354 HochDell PowerProtect Data Domain mit Domain Operating System (DD OS) in den Feature-Release-Versionen 7.7.1.0 bis 8.6, LTS2025-Version 8.3.1.0 bis 8.3.1.10 sowie LTS2024-Versionen 7.13.1.0 aufwärts enthält eine Sicherheitslücke. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Server Hardware Manager – Improper Access Control (vor Version 3.2.2)
CVE-2026-46461 HochDer Dell Server Hardware Manager in Versionen vor 3.2.2 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannte Version 3.2.2.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell ThinOS 10 – Unsachgemässe Zugriffskontrolle (lokal)
CVE-2026-40715 HochDell ThinOS 10 in Versionen vor ThinOS10 2602_10.0765 enthält eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Ein lokal angemeldeter Angreifer mit niedrigen Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell AIOps Collector – Verwendung von Standard-Zugangsdaten
CVE-2026-32652 HochDer Dell AIOps Collector vor Version 1.18.3 enthält eine Schwachstelle durch die Verwendung von Standard-Zugangsdaten (Use of Default Credentials). Ein Angreifer mit geringen Rechten und Konsolenzugriff kann diese potenziell ausnutzen, um erweiterten Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 1.18.3 oder neuer aktualisieren.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Unisphere for PowerMax – Relative Path Traversal
CVE-2026-26362 HochDell Unisphere for PowerMax Version 10.2 enthält eine Schwachstelle durch relativen Pfad-Traversal. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.09% Publiziert: Referenz: NVD -
Dell ThinOS 10 – Command Injection durch lokal eingeschränkten Nutzer
CVE-2026-23862 HochDell ThinOS 10 in Versionen vor ThinOS 2602_10.0573 enthält eine Schwachstelle durch unsachgemässe Neutralisierung von Sonderzeichen in Befehlen (Command Injection). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Dell Unisphere for PowerMax – External Control of File Name or Path (zweite Variante)
CVE-2026-26360 HochDell Unisphere for PowerMax Version 10.2 enthält eine weitere Schwachstelle durch externe Kontrolle von Dateinamen oder Pfaden. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.07% Publiziert: Referenz: NVD -
Dell Display and Peripheral Manager (Mac): Unzureichende Zertifikatsprüfung
CVE-2026-46734 HochDell Display and Peripheral Manager (DDPM Mac) vor Version 2.3 enthält eine Schwachstelle durch unzureichende Zertifikatsprüfung (Improper Certificate Validation); ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese potenziell ausnutzen. Als betroffen ausgewiesen sind Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf DDPM 2.3 oder neuer aktualisieren.
CVSS: 7.3 EPSS: 0.06% Publiziert: Referenz: NVD -
CVE-2026-22765 – Dell Wyse Management Suite Fehlende Autorisierung
CVE-2026-22765 HochDell Wyse Management Suite in Versionen vor WMS 5.5 enthält eine Schwachstelle durch fehlende Autorisierung. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.06% Publiziert: Referenz: NVD -
Dell PowerScale InsightIQ – OS Command Injection
CVE-2026-35071 HochDell PowerScale InsightIQ in den Versionen 6.0.0 bis 6.2.0 enthält eine Schwachstelle durch unsachgemässe Neutralisierung von Sonderzeichen in OS-Befehlen (OS Command Injection). Ein hoch privilegierter Angreifer könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.2 EPSS: 0.05% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen
CVE-2026-23778 HochIn Dell PowerProtect Data Domain mit DD OS wurden in Feature-Release-Versionen 7.7.1.0 bis 8.5, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.2 EPSS: 0.04% Publiziert: Referenz: NVD -
Dell Automation Platform – Fehlende Autorisierung
CVE-2026-32658 HochDie Dell Automation Platform in Versionen vor 2.0.0.0 weist eine Schwachstelle durch fehlende Autorisierungsprüfung auf. Ein entfernt angreifender Nutzer mit niedrigen Rechten könnte diese ausnutzen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.0 EPSS: 0.04% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen
CVE-2026-23774 HochIn Dell PowerProtect Data Domain mit Data Domain Operating System (DD OS) wurden in mehreren Feature-Release- und LTS-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.2 EPSS: 0.04% Publiziert: Referenz: NVD -
CVE-2026-28678 – DSA Study Hub Unzureichend geschützte Anmeldedaten
CVE-2026-28678 HochIn der Webanwendung DSA Study Hub wurde vor Commit d527fba eine Schwachstelle im Authentifizierungssystem (server/routes/auth.js) entdeckt: Anmeldedaten sind unzureichend geschützt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.03% Publiziert: Referenz: NVD -
Dell Unisphere for PowerMax – Fehlende Autorisierung
CVE-2026-26358 HochDell Unisphere for PowerMax Version 10.2 enthält eine Schwachstelle durch fehlende Autorisierung. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.03% Publiziert: Referenz: NVD -
Dell Unisphere for PowerMax – External Control of File Name or Path
CVE-2026-26359 HochDell Unisphere for PowerMax Version 10.2 enthält eine Schwachstelle durch externe Kontrolle von Dateinamen oder Pfaden (External Control of File Name or Path). Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD -
CVE-2026-22267 – Dell PowerProtect Data Manager Fehlerhafte Rechtevergabe
CVE-2026-22267 HochDell PowerProtect Data Manager in Versionen vor 19.22 enthält eine Schwachstelle durch fehlerhafte Rechtevergabe. Ein Angreifer mit eingeschränkten Rechten und Fernzugriff könnte diese ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.1 EPSS: 0.02% Publiziert: Referenz: NVD -
CVE-2026-21420 – Dell Repository Manager Unkontrolliertes Suchpfad-Element
CVE-2026-21420 HochDell Repository Manager (DRM) in Versionen vor 3.4.8 enthält eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.02% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Einschleusung sensibler Informationen in Protokolldaten
CVE-2026-23775 HochDell PowerProtect Data Domain Appliances mit DD OS in Feature-Release-Versionen 8.0 bis 8.5 sowie LTS2025-Release 8.3.1.0 bis 8.3.1.10 enthalten eine Schwachstelle durch das Einschleusen sensibler Daten in Protokollausgaben. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.6 EPSS: 0.02% Publiziert: Referenz: NVD -
Dell iDRAC10 – Unzureichend geschützte Anmeldedaten
CVE-2026-35155 HochDell iDRAC10 in den Versionen 1.20.70.50 und 1.30.05.10 enthält eine Schwachstelle durch unzureichend geschützte Anmeldedaten. Eine Race-Condition-Schwachstelle könnte einem authentifizierten Angreifer mit niedrigen Rechten ermöglichen, auf geschützte Informationen zuzugreifen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen
CVE-2026-23853 HochIn Dell PowerProtect Data Domain mit DD OS wurden in Feature-Release-Versionen 7.7.1.0 bis 8.5, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.4 EPSS: 0.02% Publiziert: Referenz: NVD -
Dell Update Package Framework – Unzureichende Berechtigungsbehandlung
CVE-2026-23857 HochDas Dell Update Package (DUP) Framework in Versionen 23.12.00 bis 24.12.00 enthält eine Schwachstelle durch unsachgemässe Behandlung unzureichender Rechte und Berechtigungen. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.2 EPSS: 0.01% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain (DD OS) – Sicherheitslücke in mehreren Versionen
CVE-2026-23776 HochIn Dell PowerProtect Data Domain mit DD OS wurden in Feature-Release-Versionen 7.7.1.0 bis 8.5, LTS2025-Release 8.3.1.0 bis 8.3.1.20 sowie LTS2024-Versionen Sicherheitslücken gemeldet. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.2 EPSS: 0.01% Publiziert: Referenz: NVD -
UPS Multi-UPS Management Console – Falsche Standardberechtigungen (Code Execution)
CVE-2026-26034 HochDie UPS Multi-UPS Management Console (MUMC) Version 01.06.0001 (A03) enthält eine Schwachstelle durch falsche Standardberechtigungen (CWE-276), die es einem Angreifer ermöglicht, beliebigen Code mit SYSTEM-Rechten auszuführen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2025-36568 – Dell PowerProtect Data Domain BoostFS Schwachstelle
CVE-2025-36568 HochDell PowerProtect Data Domain BoostFS für Client-Versionen im Feature-Release-Bereich 7.7.1.0 bis 8.5 sowie weiteren LTS-Releases enthält eine Schwachstelle. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Dell Command Intel vPro Out of Band – Unkontrolliertes Suchelement im Pfad
CVE-2026-24502 HochDell Command | Intel vPro Out of Band in Versionen vor 4.7.0 enthält eine Schwachstelle durch ein unkontrolliertes Suchelement im Pfad (Uncontrolled Search Path Element). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Dell Optimizer – Improper Link Resolution (Link Following)
CVE-2026-25906 HochDell Optimizer in Versionen vor 6.3.1 enthält eine Schwachstelle durch unsachgemässe Link-Auflösung vor dem Dateizugriff (Link Following). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-22767 – Dell AppSync Symlink-Schwachstelle
CVE-2026-22767 HochDell AppSync Version 4.6.0 enthält eine Schwachstelle durch das Folgen von symbolischen UNIX-Links (Symlink Following). Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Schwachstelle ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Dell AppSync – Fehlerhafte Berechtigungszuweisung für kritische Ressource
CVE-2026-22768 HochIn Dell AppSync Version 4.6.0 wurde eine Schwachstelle durch fehlerhafte Berechtigungszuweisung für kritische Ressourcen identifiziert. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD -
CVE-2026-40633 – Dell PowerScale OneFS: Preisgabe sensibler Informationen in Logdateien
CVE-2026-40633 HochDell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.7 sowie 9.11.0.0 bis 9.13.0.2 enthält laut NVD eine Schwachstelle, bei der sensible Informationen in eine Logdatei geschrieben werden (Insertion of Sensitive Information into Log File). Ausgenutzt werden kann dies durch einen niedrig privilegierten Angreifer; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
CVE-2026-21418 – OS Command Injection in Dell Unity
CVE-2026-21418 HochDell Unity in Version 5.5.2 und früher enthält laut NVD eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte sie ausnutzen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell UnityVSA: OS Command Injection mit Root-Rechten
CVE-2026-22277 HochDell UnityVSA in Version 5.4 und früher enthält eine OS-Command-Injection- Schwachstelle (fehlerhafte Neutralisierung spezieller Elemente in Betriebssystem-Befehlen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Eine konkrete Massnahme ist in den Quelldaten nicht genannt.
CVSS: 7.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Dell (BIOS/DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.