Dell (BIOS/DSA) Seite 9
Schwachstellen-Reports
409 ReportsZeige 401 bis 409 von 409
-
Dell Display and Peripheral Manager (DDPM Mac) Race Condition
CVE-2026-46732 MittelDer Dell Display and Peripheral Manager (DDPM) für Mac in Versionen vor 2.3 enthält eine Race-Condition-Schwachstelle durch nebenläufigen Zugriff auf eine gemeinsam genutzte Ressource mit unzureichender Synchronisation. Ein lokal angemeldeter Angreifer mit niedrigen Rechten kann die Lücke ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: DDPM auf Version 2.3 oder neuer aktualisieren.
CVSS: 6.7 EPSS: 0.07% Publiziert: Referenz: NVD -
Dell PowerScale OneFS – unsachgemässe Rechteverwaltung
CVE-2026-49501 MittelDell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.7 sowie 9.11.0.0 bis 9.13.0.2 enthält eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management). Ein hoch privilegierter Angreifer mit lokalem Zugriff kann diese ausnutzen. CVSS-Basiswert: 6.7 (Mittel).
CVSS: 6.7 Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-53480 NiedrigIn Dell PowerProtect Data Domain besteht eine Schwachstelle. Betroffen sind die Versionen 7.7.1.0 bis 8.7, die LTS2026-Releases 8.6.1.0 bis 8.6.1.10, die LTS2025-Releases 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Releases ab 7.13.1.0. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate des Herstellers nach Verfügbarkeit einspielen.
CVSS: 2.7 EPSS: 0.26% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: SQL-Injection
CVE-2026-35068 NiedrigDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl). Ein niedrig privilegierter Angreifer kann sie ausnutzen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.
CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Dell PowerProtect Agent Service – Falsche Berechtigungszuweisung
CVE-2026-28264 NiedrigDell PowerProtect Agent Service in Versionen vor 20.1 enthält eine Schwachstelle durch falsche Berechtigungszuweisung für eine kritische Ressource. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-41124 NiedrigLaut Quelldaten ist Dell PowerProtect Data Domain in mehreren Versionen betroffen, darunter 7.7.1.0 bis 8.6 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30, LTS2024 ab 7.13.1.0). CVSS-Basiswert: 2.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffene Software gemäss Dell-Advisory auf eine fehlerbereinigte Version aktualisieren.
CVSS: 2.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle mit Integritätsauswirkung
CVE-2026-46466 NiedrigIn Dell PowerProtect Data Domain (Versionen 7.7.1.0 bis 8.7 sowie diversen LTS-Releases) besteht eine Schwachstelle, die einem authentifizierten Angreifer mit hohen Rechten eine begrenzte Beeinträchtigung der Integrität ermöglicht. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 2.7 EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2026-56085 – Schwachstelle in Dell PowerProtect Data Domain (Dell)
CVE-2026-56085 NiedrigDell PowerProtect Data Domain ist in den Versionen 7.7.1.0 bis 8.7 sowie in mehreren LTS-Releases (u. a. LTS2026 8.6.1.0 bis 8.6.1.10, LTS2025 8.3.1.0 bis 8.3.1.30, LTS2024 ab 7.13.1.0) von einer Schwachstelle betroffen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Dell einspielen.
CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Schwaches Kryptoverfahren im SSH-Dienst
CVE-2025-46371 NiedrigDell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 verwendet im SSH-Dienst ein fehlerhaftes oder riskantes kryptografisches Verfahren. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Schwachstelle ausnutzen. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.
CVSS: 3.6 EPSS: 0.07% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Dell (BIOS/DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.