1.11 Aktiv ausgenutzte Lücken
Drucker / Peripherie / Hardware / BIOS-Firmware

Dell (BIOS/DSA) Seite 9

Drucker / Peripherie / Hardware / BIOS-Firmware
409
Reports
4
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

409 Reports

Zeige 401 bis 409 von 409

  1. Dell Display and Peripheral Manager (DDPM Mac) Race Condition

    CVE-2026-46732 Mittel

    Der Dell Display and Peripheral Manager (DDPM) für Mac in Versionen vor 2.3 enthält eine Race-Condition-Schwachstelle durch nebenläufigen Zugriff auf eine gemeinsam genutzte Ressource mit unzureichender Synchronisation. Ein lokal angemeldeter Angreifer mit niedrigen Rechten kann die Lücke ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: DDPM auf Version 2.3 oder neuer aktualisieren.

    CVSS: 6.7 EPSS: 0.07% Publiziert: Referenz: NVD
  2. Dell PowerScale OneFS – unsachgemässe Rechteverwaltung

    CVE-2026-49501 Mittel

    Dell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.7 sowie 9.11.0.0 bis 9.13.0.2 enthält eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management). Ein hoch privilegierter Angreifer mit lokalem Zugriff kann diese ausnutzen. CVSS-Basiswert: 6.7 (Mittel).

    CVSS: 6.7 Publiziert: Referenz: NVD
  3. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-53480 Niedrig

    In Dell PowerProtect Data Domain besteht eine Schwachstelle. Betroffen sind die Versionen 7.7.1.0 bis 8.7, die LTS2026-Releases 8.6.1.0 bis 8.6.1.10, die LTS2025-Releases 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Releases ab 7.13.1.0. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate des Herstellers nach Verfügbarkeit einspielen.

    CVSS: 2.7 EPSS: 0.26% Publiziert: Referenz: NVD
  4. Dell PowerFlex Manager: SQL-Injection

    CVE-2026-35068 Niedrig

    Dell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl). Ein niedrig privilegierter Angreifer kann sie ausnutzen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.

    CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD
  5. Dell PowerProtect Agent Service – Falsche Berechtigungszuweisung

    CVE-2026-28264 Niedrig

    Dell PowerProtect Agent Service in Versionen vor 20.1 enthält eine Schwachstelle durch falsche Berechtigungszuweisung für eine kritische Ressource. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen

    CVE-2026-41124 Niedrig

    Laut Quelldaten ist Dell PowerProtect Data Domain in mehreren Versionen betroffen, darunter 7.7.1.0 bis 8.6 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30, LTS2024 ab 7.13.1.0). CVSS-Basiswert: 2.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffene Software gemäss Dell-Advisory auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 2.3 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Dell PowerProtect Data Domain: Schwachstelle mit Integritätsauswirkung

    CVE-2026-46466 Niedrig

    In Dell PowerProtect Data Domain (Versionen 7.7.1.0 bis 8.7 sowie diversen LTS-Releases) besteht eine Schwachstelle, die einem authentifizierten Angreifer mit hohen Rechten eine begrenzte Beeinträchtigung der Integrität ermöglicht. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsaktualisierungen einspielen.

    CVSS: 2.7 EPSS: 0.11% Publiziert: Referenz: NVD
  8. CVE-2026-56085 – Schwachstelle in Dell PowerProtect Data Domain (Dell)

    CVE-2026-56085 Niedrig

    Dell PowerProtect Data Domain ist in den Versionen 7.7.1.0 bis 8.7 sowie in mehreren LTS-Releases (u. a. LTS2026 8.6.1.0 bis 8.6.1.10, LTS2025 8.3.1.0 bis 8.3.1.30, LTS2024 ab 7.13.1.0) von einer Schwachstelle betroffen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Dell einspielen.

    CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD
  9. Dell PowerFlex Manager – Schwaches Kryptoverfahren im SSH-Dienst

    CVE-2025-46371 Niedrig

    Dell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 verwendet im SSH-Dienst ein fehlerhaftes oder riskantes kryptografisches Verfahren. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Schwachstelle ausnutzen. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.

    CVSS: 3.6 EPSS: 0.07% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell (BIOS/DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog