Dell (BIOS/DSA) Seite 8
Schwachstellen-Reports
409 ReportsZeige 351 bis 400 von 409
-
Dell PowerProtect Data Domain – Schwachstelle in mehreren Versionen
CVE-2026-26355 MittelLaut NVD ist Dell PowerProtect Data Domain in mehreren Release-Zweigen von Version 7.7.1.0 bis 8.7 sowie in den LTS-Versionen 2024–2026 von einer Schwachstelle betroffen. Der Angriff ist über das Netzwerk möglich, erfordert hohe Berechtigungen und wirkt sich auf Integrität und Verfügbarkeit aus. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: betroffene Versionen gemäss Dell-Advisory aktualisieren.
CVSS: 6.5 EPSS: 1.05% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain Feature Release versions 7.7.1.0 through 8.6.0.0 and version 8.7.0.0, LTS2025 release versions 8.3.1.0 through 8.3.1.20, and LTS2024 release versions 7.13.1.0 through 7.1
CVE-2026-35072 MittelDell PowerProtect Data Domain ist in mehreren Versionslinien (Feature Release 7.7.1.0 bis 8.6.0.0 sowie 8.7.0.0, LTS2025 8.3.1.0 bis 8.3.1.20 und LTS2024 ab 7.13.1.0) von einer Schwachstelle betroffen, die laut NVD auch Dell BIOS/DSA sowie Dell EMC PowerStore/Isilon/Unity umfasst. Der CVSS-Vektor beschreibt einen lokalen Angriff, der hohe Rechte, aber keine Nutzerinteraktion voraussetzt und Vertraulichkeit, Integrität sowie Verfügbarkeit vollständig beeinträchtigt. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 6.7 EPSS: 0.57% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Sicherheitslücke (CVE-2026-35073)
CVE-2026-35073 MittelDell PowerProtect Data Domain ist in mehreren Versionslinien von einer Sicherheitslücke betroffen: Feature-Release-Versionen 7.7.1.0 bis 8.6.0.0 sowie 8.7.0.0, LTS2025-Release-Versionen 8.3.1.0 bis 8.3.1.20 und LTS2024-Release-Versionen ab 7.13.1.0. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 6.7 EPSS: 0.57% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-35074 MittelDell PowerProtect Data Domain ist laut NVD in mehreren Versionslinien betroffen: den Feature-Release-Versionen 7.7.1.0 bis 8.6.0.0 sowie Version 8.7.0.0, den LTS2025-Release-Versionen 8.3.1.0 bis 8.3.1.20 und den LTS2024-Release-Versionen ab 7.13.1.0. Der CVSS-Vektor beschreibt einen lokalen Angriffsweg, der hohe Rechte voraussetzt, sich bei erfolgreicher Ausnutzung aber vollständig auf Vertraulichkeit, Integrität und Verfügbarkeit auswirkt. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.7 EPSS: 0.57% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Schwachstelle in mehreren Versionen
CVE-2026-49813 MittelLaut NVD ist Dell PowerProtect Data Domain in mehreren Release-Zweigen von Version 7.7.1.0 bis 8.7 sowie in den LTS-Versionen 2024–2026 von einer Schwachstelle betroffen. Der Angriffsvektor ist lokal und erfordert hohe Berechtigungen, wirkt sich bei erfolgreicher Ausnutzung aber auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: betroffene Versionen gemäss Dell-Advisory aktualisieren.
CVSS: 6.7 EPSS: 0.46% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionssträngen
CVE-2026-54483 MittelFür Dell PowerProtect Data Domain wurde eine Schwachstelle gemeldet, die mehrere Versionsstränge von 7.7.1.0 bis 8.6 sowie verschiedene LTS-Releases betrifft. Der CVSS-Vektor weist auf eine lokale Ausnutzung mit hohen Berechtigungen hin, bei der Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigt werden können. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.7 EPSS: 0.45% Publiziert: Referenz: NVD -
Dell SmartFabric Storage Software – Command Injection
CVE-2026-35070 MittelDell SmartFabric Storage Software in Versionen vor 1.4.5 enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Befehlen (Command Injection). Ein Angreifer mit hohen Rechten kann darüber Befehle einschleusen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 6.4 EPSS: 0.45% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-46464 MittelIn Dell PowerProtect Data Domain wurde eine Schwachstelle behoben, die mehrere Versionsstränge betrifft, darunter die Versionen 7.7.1.0 bis 8.7 sowie die LTS2026-, LTS2025- und LTS2024-Releases in den jeweils angegebenen Versionsbereichen. Als betroffen ausgewiesen sind Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren.
CVSS: 4.9 EPSS: 0.42% Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager: Improper Input Validation in der REST-API
CVE-2026-46737 MittelDell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält eine Schwachstelle durch unzureichende Eingabevalidierung (Improper Input Validation) in der REST-API. Ein Angreifer mit hohen Berechtigungen und Netzwerkzugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Empfohlene Massnahme: Aktualisierung auf Version 20.2.0.0 oder höher gemäss Herstellerangabe.
CVSS: 6.7 EPSS: 0.35% Publiziert: Referenz: NVD -
Dell ECS: Unzureichende Zugriffskontrolle im IAM-Modul
CVE-2022-31231 MittelDell ECS in den Versionen 3.5 und 3.6 enthält eine unzureichende Zugriffskontrolle (Improper Access Control) im Modul für Identity and Access Management (IAM). Ein entfernter, nicht authentifizierter Angreifer könnte die Schwachstelle potenziell ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.9 EPSS: 0.35% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-46463 MittelDell PowerProtect Data Domain ist laut NVD in mehreren Versionssträngen von einer Schwachstelle betroffen, darunter 7.7.1.0 bis 8.7 sowie die LTS-Releases 8.6.1.0–8.6.1.10 (LTS2026), 8.3.1.0–8.3.1.30 (LTS2025) und 7.13.1.0 aufwärts (LTS2024). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Betroffene Installationen gemäss Dell-Advisory auf eine korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Dell Disk Library for Mainframe (DLm 8700/2700) – Server-Side Request Forgery
CVE-2026-23773 MittelDell Disk Library for Mainframe in den Versionen DLm 8700/2700 enthält eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Ein Angreifer mit geringen Rechten und Netzzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 4.3 EPSS: 0.24% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Schwachstelle mit Auswirkung auf Vertraulichkeit und Verfügbarkeit
CVE-2026-46465 MittelDell PowerProtect Data Domain ist in mehreren Versionen (u. a. 7.7.1.0 bis 8.7 sowie diverse LTS-Releases) von einer Schwachstelle betroffen, die ein über das Netzwerk agierender Angreifer mit hohen Rechten ausnutzen kann. Laut CVSS-Vektor sind die Vertraulichkeit teilweise und die Verfügbarkeit betroffen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine von Dell bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: SQL-Injection
CVE-2026-35069 MittelDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl). Ein Angreifer mit niedrigen Berechtigungen und angrenzendem Netzwerkzugriff kann sie ausnutzen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.
CVSS: 5.7 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-35153 – Sicherheitslücke in Dell PowerProtect Data Domain
CVE-2026-35153 MittelIn Dell PowerProtect Data Domain besteht laut NVD eine Schwachstelle, die ein lokal agierender Angreifer mit hohen Rechten ausnutzen kann. Der CVSS-Vektor (AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) zeigt eine Ausnutzung ohne Nutzerinteraktion mit vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.7 EPSS: 0.21% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: Unzureichende Zugriffskontrolle
CVE-2026-35162 MittelDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch unzureichende Zugriffskontrolle (Improper Access Control). Ein Angreifer mit geringen Rechten und Netzwerkzugriff könnte diese potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Open Redirect
CVE-2025-26483 MittelDell PowerFlex Manager in Version 4.6.2 und älter enthält eine Open-Redirect-Schwachstelle. Ein nicht authentifizierter Angreifer könnte sie ausnutzen, um Nutzer gezielt auf eine andere Anwendung umzuleiten. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind im Feed die überwachten Produktbereiche Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity). Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 6.1 EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2024-37129 – Path-Traversal im Dell Inventory Collector
CVE-2024-37129 MittelDer Dell Inventory Collector in Versionen vor 12.3.0.6 enthält eine Path-Traversal-Schwachstelle. Ein lokal authentifizierter Angreifer kann sie potenziell ausnutzen und dadurch beliebigen Code ausführen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Dell Inventory Collector auf Version 12.3.0.6 oder neuer aktualisieren.
CVSS: 6.7 EPSS: 0.17% Publiziert: Referenz: NVD -
Dell PowerScale OneFS: Informationsoffenlegung über Fehlermeldungen
CVE-2026-24511 MittelDell PowerScale OneFS enthält eine Schwachstelle, bei der generierte Fehlermeldungen sensible Informationen preisgeben können. Betroffen sind die Versionen 9.5.0.0 bis 9.10.1.6 sowie 9.11.0.0 bis 9.13.0.0. Die Ausnutzung setzt hohe Berechtigungen voraus. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Dell bereitgestellten Aktualisierungen einspielen.
CVSS: 4.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle mit Integritätsauswirkung
CVE-2026-41123 MittelIn Dell PowerProtect Data Domain (Versionen 7.7.1.0 bis 8.6 sowie diversen LTS-Releases) besteht eine Schwachstelle, die einem authentifizierten Angreifer mit niedrigen Rechten eine begrenzte Beeinträchtigung der Integrität ermöglicht. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Dell ThinOS 10 – Unsachgemässe Zugriffskontrolle (physisch)
CVE-2026-40713 MittelDell ThinOS 10 in Versionen vor ThinOS10 2602_10.0765 enthält eine Schwachstelle durch unsachgemässe Zugriffskontrolle. Ein nicht authentifizierter Angreifer mit physischem Zugang könnte diese Lücke ausnutzen. CVSS-Basiswert: 6.1 (Mittel).
CVSS: 6.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: Fehlerhafte Zugriffskontrolle
CVE-2026-35067 MittelDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle. Ein Angreifer mit niedrigen Rechten und Zugriff aus dem angrenzenden Netzwerk könnte sie potenziell ausnutzen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf PowerFlex Manager 5.1.0.1 oder neuer.
CVSS: 5.7 EPSS: 0.15% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: Host-Header-Injection
CVE-2025-32748 MittelDell PowerFlex Manager (Versionen vor 5.1.0.1) enthält eine Host-Header-Injection-Schwachstelle. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff könnte sie potenziell ausnutzen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 5.1.0.1 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Dell Color Management – lokale Rechteausweitung über Symlink
CVE-2026-34883 MittelIn der Anwendung Portrait Dell Color Management vor Version 3.7.0 für Dell-Monitore wurde unter Windows eine Symlink-Schwachstelle entdeckt. Ein lokaler Benutzer mit niedrigen Rechten kann darüber seine Privilegien ausweiten. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 3.7.0 oder neuer aktualisieren.
CVSS: 5.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle mit lokaler Informationsoffenlegung
CVE-2026-44269 MittelEine Schwachstelle betrifft Dell PowerProtect Data Domain in den Versionen 7.7.1.0 bis 8.6 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30 und LTS2024 ab 7.13.1.0). CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsupdates gemäss Dell-Advisory einspielen.
CVSS: 4.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain – Informationsoffenlegung
CVE-2026-46468 MittelDell PowerProtect Data Domain ist in mehreren Versionssträngen – 7.7.1.0 bis 8.7, LTS2026 8.6.1.0 bis 8.6.1.10, LTS2025 8.3.1.0 bis 8.3.1.30 sowie LTS2024 ab 7.13.1.0 – von einer Schwachstelle betroffen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Schreib-Hang im dm-cache (Passthrough-Modus)
CVE-2026-53063 MittelIm Linux-Kernel wurde eine Schwachstelle im Device-Mapper dm-cache behoben: Die Funktion invalidate_remove() hatte eine unvollständige Logik zur Behandlung von Write-Hit-Bios, was im Passthrough-Modus zu einem Schreib-Hang führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie Dell-Systeme (BIOS/DSA). Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Informationsoffenlegung durch Directory Listing in Dell PowerFlex Manager
CVE-2025-32749 MittelDell PowerFlex Manager in Version 4.6.2 und älter enthält eine Schwachstelle durch Offenlegung von Informationen über ein Directory Listing. Ein nicht authentifizierter Angreifer mit entferntem Zugriff könnte diese ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Unzureichende Zertifikatsprüfung
CVE-2024-47477 MittelDell PowerFlex Manager in Versionen vor 4.5.1.1 enthält eine Schwachstelle durch unzureichende Zertifikatsvalidierung. Ein entfernter, nicht authentifizierter Angreifer könnte dies potenziell ausnutzen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Dell Client Platform BIOS: Weak Encoding for Password
CVE-2026-40639 MittelDas Dell Client Platform BIOS enthält eine Schwachstelle durch schwache Kodierung von Passwörtern (Weak Encoding for Password), wodurch sich das BIOS-Passwort wiederherstellen lässt. Ein nicht authentifizierter Angreifer mit physischem Zugriff könnte dies potenziell ausnutzen und so seine Rechte ausweiten. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Firmware-/BIOS-Updates von Dell einspielen und physischen Zugriff auf betroffene Geräte einschränken.
CVSS: 5.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Bitdefender Napoca Hypervisor – Out-of-Bounds Write im BIOS INT 0x15 Handler
CVE-2026-10046 MittelDer Bitdefender Napoca Bare-Metal-Hypervisor enthält eine Out-of-Bounds-Write-Schwachstelle im BIOS INT 0x15 / E820-Speicherkarten-Handler. Der Handler berechnet Schreibpositionen fehlerhaft, was zu Speicherkorruption führen kann.
EPSS: 0.12% Publiziert: Referenz: NVD -
Dell VxRail Manager – Klartext-Speicherung von Passwörtern
CVE-2021-21508 MittelDell VxRail vor Version 7.0.200 speichert Passwörter im Klartext im VxRail Manager. Ein Benutzer mit Sys-Admin-Rechten kann die Schwachstelle ausnutzen und so bestimmte Benutzeranmeldedaten offenlegen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 7.0.200 oder neuer aktualisieren.
CVSS: 6.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-46730 MittelLaut Quelldaten ist Dell PowerProtect Data Domain in mehreren Versionen betroffen, darunter 7.7.1.0 bis 8.7 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30, LTS2024 ab 7.13.1.0). CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffene Software gemäss Dell-Advisory auf eine fehlerbereinigte Version aktualisieren.
CVSS: 4.2 EPSS: 0.12% Publiziert: Referenz: NVD -
Dell Monitor Driver – Improper Link Resolution Before File Access
CVE-2026-40717 MittelDer Dell Monitor Driver (Version 1.0.0.0) enthält laut NVD eine Schwachstelle durch unsachgemässe Auflösung von Links vor dem Dateizugriff (Improper Link Resolution Before File Access, „Link Following“). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte dies potenziell ausnutzen; die Quelldaten brechen an dieser Stelle ab. CVSS-Basiswert: 6.6 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Kein Eintrag im CISA-KEV-Katalog bekannt.
CVSS: 6.6 EPSS: 0.11% Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager: Offenlegung sensibler Informationen in der REST-API
CVE-2026-44276 MittelDell PowerProtect Data Manager in Versionen vor 20.2.0.0 enthält in der REST-API eine Schwachstelle, durch die sensible Informationen gegenüber einem unberechtigten Akteur offengelegt werden können; laut Quelle ist dazu ein hoch privilegierter Angreifer mit lokalem Zugriff erforderlich. CVSS-Basiswert: 6.0 (Mittel). Ein EPSS-Wert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: auf Dell PowerProtect Data Manager 20.2.0.0 oder neuer aktualisieren.
CVSS: 6.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Schwachstelle in Dell PowerProtect Data Domain
CVE-2026-44268 MittelEine Schwachstelle betrifft Dell PowerProtect Data Domain. Betroffen sind laut Quelle die Versionen 7.7.1.0 bis 8.6, die LTS2026-Releases 8.6.1.0 bis 8.6.1.10, die LTS2025-Releases 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Releases ab 7.13.1.0. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates gemäss Dell-Advisory einspielen.
CVSS: 4.4 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Wyse Management Suite – Verwendung von Standard-Anmeldedaten
CVE-2026-44273 MittelDell Wyse Management Suite (WMS) in Versionen vor WMS 2605 enthält eine Schwachstelle durch Verwendung von Standard-Anmeldedaten. Ein hoch privilegierter Angreifer mit lokalem Zugriff könnte diese ausnutzen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf WMS 2605 oder neuer.
CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: Unsichere Speicherung sensibler Informationen
CVE-2025-32746 MittelDell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 speichert sensible Informationen unsicher (Insecure Storage of Sensitive Information). Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte die Schwachstelle potenziell ausnutzen. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – unsichere Speicherung sensibler Informationen
CVE-2025-32751 MittelDell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine unsichere Speicherung sensibler Informationen. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Schwachstelle möglicherweise ausnutzen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Verwendung eines unsicheren kryptografischen Algorithmus
CVE-2026-40641 MittelDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine Schwachstelle durch die Verwendung eines fehlerhaften oder riskanten kryptografischen Algorithmus. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte dies möglicherweise ausnutzen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Version 5.1.0.1 oder neuer einspielen.
CVSS: 4.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Peripheral Manager: Uncontrolled Search Path Element
CVE-2024-22451 MittelDell Peripheral Manager in den Versionen 1.5.1 bis 1.7.2 enthält eine Schwachstelle durch ein unkontrolliertes Suchpfad-Element. Ein Angreifer könnte sie durch das Vorabladen bösartiger Komponenten ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: bereitgestellte Dell-Updates einspielen.
CVSS: 6.7 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell Peripheral Manager: Unkontrolliertes Search-Path-Element ermöglicht DLL-Preloading
CVE-2024-22447 MittelDell Peripheral Manager vor Version 1.7.3 enthält eine Schwachstelle durch ein unkontrolliertes Search-Path-Element. Ein Angreifer könnte die Schwachstelle durch das Preloading einer bösartigen DLL ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Dell Peripheral Manager 1.7.3 oder neuer aktualisieren.
CVSS: 6.7 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell/Alienware Purchased Apps: Link Following (unsichere Verweisauflösung)
CVE-2026-44275 MittelDell/Alienware Purchased Apps in Versionen vor 1.1.32.0 enthalten eine Schwachstelle durch unsachgemässe Auflösung von Verweisen vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit geringen Rechten könnte dies potenziell ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 1.1.32.0 oder neuer aktualisieren.
CVSS: 6.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell iDRAC Tools – Improper Link Resolution (Link Following)
CVE-2026-28262 MittelDell iDRAC Tools in Versionen vor 11.4.1.0 enthalten eine Schwachstelle durch unsachgemässe Link-Auflösung vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit niedrigen Rechten könnte dies potenziell ausnutzen. CVSS-Basiswert: 6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerScale OneFS – Incorrect Privilege Assignment
CVE-2026-27102 MittelDell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.6 sowie 9.11.0.0 bis 9.13.0.1 enthält eine Schwachstelle durch falsche Rechtezuweisung. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann diese ausnutzen. CVSS-Basiswert: 6.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Im Feed ist die Schwachstelle den überwachten Produktbereichen Dell (BIOS/DSA) und Dell EMC (PowerStore/Isilon/Unity) zugeordnet.
CVSS: 6.6 EPSS: 0.09% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Fehlerhafte Rechtevergabe
CVE-2025-32747 MittelDell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine Schwachstelle durch fehlerhafte Rechtevergabe (Incorrect Privilege Assignment). Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Lücke ausnutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.
CVSS: 5.3 EPSS: 0.09% Publiziert: Referenz: NVD -
CVE-2026-35154 – Sicherheitslücke in Dell PowerProtect Data Domain
CVE-2026-35154 MittelIn Dell PowerProtect Data Domain besteht laut NVD eine weitere Schwachstelle, die ein lokal agierender Angreifer mit hohen Rechten und Nutzerinteraktion ausnutzen kann. Der CVSS-Vektor (AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H) weist auf hohen Angriffsaufwand bei vollständigem Verlust von Vertraulichkeit, Integrität und Verfügbarkeit hin. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-46467 MittelDell PowerProtect Data Domain ist in mehreren Versionssträngen betroffen, darunter 7.7.1.0 bis 8.7, die LTS2026-Version 8.6.1.0 bis 8.6.1.10, die LTS2025-Version 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Versionen ab 7.13.1.0. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Dell Inventory Collector Client: Link Following (Improper Link Resolution)
CVE-2026-41116 MittelDer Dell Inventory Collector Client in Versionen vor 13.8.0 enthält eine Schwachstelle durch fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit niedrigen Rechten könnte dies ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 13.8.0 oder neuer aktualisieren.
CVSS: 6.3 EPSS: 0.08% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Unzureichende Zertifikatsvalidierung
CVE-2025-32745 MittelDell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine Schwachstelle durch unzureichende Zertifikatsvalidierung (Improper Certificate Validation). Ein nicht authentifizierter Angreifer mit Zugang zum angrenzenden Netzwerk könnte diese ausnutzen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf eine nicht betroffene Version einspielen.
CVSS: 4.2 EPSS: 0.08% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Dell (BIOS/DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.