1.3 Aktiv ausgenutzte Lücken
NAS, Storage, Backup

Dell EMC (PowerStore/Isilon/Unity) Seite 3

NAS, Storage, Backup
412
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

412 Reports

Zeige 101 bis 150 von 412

  1. Dell PremierColor Panel Driver – Rechteausweitung durch fehlerhafte Zugriffskontrolle

    CVE-2025-46691 Hoch

    Der Dell PremierColor Panel Driver in Versionen vor 1.0.0.1 A01 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese ausnutzen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 1.0.0.1 A01 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Dell CloudBoost Virtual Appliance: Klartext-Speicherung von Passwörtern ermöglicht Rechteausweitung

    CVE-2026-21417 Hoch

    Dell CloudBoost Virtual Appliance speichert in Versionen vor 19.14.0.0 Passwörter im Klartext. Ein hochprivilegierter Angreifer mit Fernzugriff kann dies potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  3. Dell ECS / ObjectScale: Rechteausweitung durch Standard-Zugangsdaten

    CVE-2026-22273 Hoch

    Dell ECS in den Versionen 3.8.1.0 bis 3.8.1.7 sowie Dell ObjectScale vor 4.2.0.0 enthalten eine Schwachstelle durch Verwendung von Standard-Zugangsdaten auf Betriebssystemebene. Ein Angreifer mit geringen Rechten und entferntem Zugriff kann dies potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine bereinigte Dell-ECS- beziehungsweise ObjectScale-Version aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Dell ECS / ObjectScale – Klartextübertragung sensibler Informationen

    CVE-2026-22271 Hoch

    In Dell ECS, Versionen 3.8.1.0 bis 3.8.1.7, sowie Dell ObjectScale, Versionen vor 4.2.0.0, besteht eine Schwachstelle durch Klartextübertragung sensibler Informationen. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Schwachstelle ausnutzen, was zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  5. SQL-Injection in Dell Unisphere for PowerMax

    CVE-2025-36588 Hoch

    Dell Unisphere for PowerMax in den Versionen 10.2.0.x enthält eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl. Ein Angreifer mit geringen Rechten und entferntem Zugriff könnte die Schwachstelle ausnutzen, was zur Ausführung von Befehlen führt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  6. Unzureichende Begrenzung von Anmeldeversuchen in Dell PowerScale OneFS

    CVE-2026-22278 Hoch

    Dell PowerScale OneFS in Versionen vor 9.13.0.0 enthält eine Schwachstelle durch unzureichende Begrenzung übermässiger Authentifizierungsversuche. Ein nicht authentifizierter Angreifer mit entferntem Zugang könnte dies für unbefugten Zugriff ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 9.13.0.0 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  7. Dell SupportAssist OS Recovery: Unsichere Berechtigungen bei temporären Dateien

    CVE-2025-46685 Hoch

    Dell SupportAssist OS Recovery enthält in Versionen vor 5.5.15.1 eine Schwachstelle durch die Erstellung temporärer Dateien mit unsicheren Berechtigungen. Ein niedrig privilegierter Angreifer mit lokalem Zugriff kann dies zur Rechteausweitung ausnutzen. Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff, geringe Rechte und eine Nutzerinteraktion; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf SupportAssist OS Recovery 5.5.15.1 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  8. Dell Unisphere für PowerMax – XXE-Schwachstelle

    CVE-2025-36589 Hoch

    Dell Unisphere für PowerMax, Version 9.2.4.x, enthält eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE). Ein niedrig privilegierter Angreifer mit Fernzugriff kann diese potenziell ausnutzen, um unautorisiert auf Daten und Ressourcen ausserhalb des vorgesehenen Bereichs zuzugreifen. CVSS-Basiswert: 7.6 (Hoch).

    CVSS: 7.6 Publiziert: Referenz: NVD
  9. Portrait Dell Color Management – Unsichere Berechtigungen

    CVE-2025-53398 Hoch

    Die Anwendung Portrait Dell Color Management in Version 3.3.8 für Dell-Monitore weist unsichere Berechtigungen auf (Insecure Permissions). Ein Angreifer mit lokalem Zugriff und niedrigen Privilegien kann die Schwachstelle ohne Benutzerinteraktion ausnutzen (CVSS-Vektor AV:L/AC:L/PR:L/UI:N). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Portrait Dell Color Management – Rechteausweitung über unsicheren temporären Ordner

    CVE-2025-53919 Hoch

    Die Anwendung Portrait Dell Color Management für Dell-Monitore legt bis einschliesslich Version 3.3.008 bei Installation und Deinstallation einen temporären Ordner mit schwachen Berechtigungen an. Ein lokaler Angreifer mit niedrigen Rechten kann dies potenziell ausnutzen, um seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Dell Encryption – Improper Link Resolution Before File Access

    CVE-2025-46637 Hoch

    Dell Encryption enthält vor Version 11.12.1 eine Schwachstelle durch unsachgemässe Auflösung von Links vor dem Dateizugriff (Link Following). Ein lokaler, böswilliger Nutzer kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  12. Dell CloudBoost Virtual Appliance: Fehlende Begrenzung von Authentifizierungsversuchen

    CVE-2025-46603 Hoch

    Die Dell CloudBoost Virtual Appliance enthält in Version 19.13.0.0 und früher eine Schwachstelle durch unzureichende Begrenzung exzessiver Authentifizierungsversuche. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese Schwachstelle potenziell ausnutzen, um unautorisierten Zugriff zu erlangen. CVSS-Basiswert: 7 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  13. Dell Alienware Command Center 6.x – Codeausführung durch unbehandelte Fehlerbedingung

    CVE-2025-46367 Hoch

    Dell Alienware Command Center 6.x (AWCC) enthält in Versionen vor 6.10.15.0 eine Schwachstelle vom Typ Detection of Error Condition Without Action. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann sie potenziell ausnutzen und beliebigen Code ausführen (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Alienware Command Center auf Version 6.10.15.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Dell Alienware Command Center 6.x: Insecure Temporary File ermöglicht Privilegienerweiterung

    CVE-2025-46369 Hoch

    Dell Alienware Command Center 6.x (AWCC) enthält in Versionen vor 6.10.15.0 eine Schwachstelle durch unsichere temporäre Dateien (Insecure Temporary File). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und seine Privilegien erweitern; Benutzerinteraktion ist dafür nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 6.10.15.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Command-Injection in Dell SmartFabric OS10

    CVE-2025-46427 Hoch

    Die Dell SmartFabric OS10 Software enthält in Versionen vor 10.6.1.0 eine Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Befehl. Ein Angreifer mit niedrigen Rechten und Fernzugriff könnte die Lücke ausnutzen, um Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf SmartFabric OS10 10.6.1.0 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  16. Command Injection in Dell SmartFabric OS10

    CVE-2025-46428 Hoch

    Dell SmartFabric OS10 Software in Versionen vor 10.6.1.0 enthält eine Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Befehl. Ein Angreifer mit niedrigen Rechten und Fernzugriff könnte diese Schwachstelle ausnutzen und dadurch Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 10.6.1.0.

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Dell Display and Peripheral Manager: Rechteausweitung durch Installer mit unnötigen Privilegien

    CVE-2025-46430 Hoch

    Der Installer von Dell Display and Peripheral Manager führt in Versionen vor 2.1.2.12 Aktionen mit unnötig hohen Privilegien aus. Ein Angreifer mit geringen lokalen Rechten kann dies laut Quelle ausnutzen, um seine eigenen Rechte auszuweiten. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  18. Dell CloudLink – Command-Injection durch privilegierten Nutzer

    CVE-2025-30479 Hoch

    Dell CloudLink in Versionen vor 8.2 enthält eine Schwachstelle, über die ein privilegierter Nutzer mit bekanntem Passwort eine Command-Injection durchführen und so die Kontrolle über das System erlangen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Dell CloudLink 8.2 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  19. Command-Injection in Dell CloudLink über die Konsole

    CVE-2025-45379 Hoch

    Dell CloudLink enthält in Versionen vor 8.2 eine Schwachstelle, bei der ein privilegierter Benutzer mit bekanntem Passwort über die Konsole eine Command-Injection durchführen und so Shell-Zugriff auf das System erlangen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8.2.

    CVSS: 8.4 Publiziert: Referenz: NVD
  20. Dell Command Monitor – Execution with Unnecessary Privileges

    CVE-2025-43990 Hoch

    Dell Command Monitor (DCM) enthält vor Version 10.12.3.28 eine Schwachstelle durch Ausführung mit unnötigen Rechten. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  21. OS-Command-Injection in Dell Unity ermöglicht Befehlsausführung und Rechteausweitung

    CVE-2025-43939 Hoch

    Dell Unity in Version 5.4 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann dadurch Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version nach Version 5.4.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Dell Unity – OS-Command-Injection erlaubt Rechteausweitung

    CVE-2025-43940 Hoch

    Dell Unity in Version 5.5 und früher enthält eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese ausnutzen und darüber Befehle ausführen sowie seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. OS-Command-Injection in Dell Unity ermöglicht Befehlsausführung mit Root-Rechten

    CVE-2025-46422 Hoch

    Dell Unity in Version 5.5 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann dadurch beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version nach Version 5.5.

    CVSS: 7.8 Publiziert: Referenz: NVD
  24. Dell Unity: OS-Command-Injection erlaubt Befehlsausfuehrung mit root-Rechten

    CVE-2025-46423 Hoch

    Dell Unity in Version 5.5 und aelter enthaelt eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff koennte die Luecke ausnutzen, um beliebige Befehle mit root-Rechten auszufuehren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  25. Dell Unity – OS Command Injection ermöglicht Rechteausweitung

    CVE-2025-43942 Hoch

    Dell Unity enthält in Version 5.5 und früher eine Schwachstelle vom Typ Improper Neutralization of Special Elements used in an OS Command (OS Command Injection). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann sie potenziell ausnutzen, was zur Ausführung von Befehlen und zur Ausweitung von Rechten führen kann (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Eine bereinigte Version ist in den Quelldaten nicht genannt.

    CVSS: 7.8 Publiziert: Referenz: NVD
  26. Dell Unity: OS-Command-Injection mit Root-Rechten

    CVE-2025-43941 Hoch

    Dell Unity in Version 5.5 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem OS-Befehl (OS Command Injection). Ein lokaler Angreifer mit geringen Rechten kann dadurch beliebige Befehle mit Root-Rechten ausführen. Die Schwachstelle betrifft ausschliesslich Systeme ohne installierte gültige Lizenz. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  27. Dell Storage Manager – Fehlende Authentifizierung führt zu Informationsoffenlegung

    CVE-2025-43994 Hoch

    Dell Storage Center – Dell Storage Manager in Version DSM 20.1.21 enthält eine Schwachstelle durch fehlende Authentifizierung einer kritischen Funktion. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Lücke ausnutzen und so an Informationen gelangen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  28. Dell PowerProtect Data Domain: Fehlerhafter Authentifizierungsalgorithmus in der RestAPI

    CVE-2025-43727 Hoch

    Dell PowerProtect Data Domain mit Data Domain Operating System (DD OS) der Feature-Release-Versionen 7.7.1.0 bis 8.1.0.10, der LTS2024-Release-Versionen 7.13.1.0 bis 7.13.1.25 sowie der LTS-2023-Release-Versionen 7.10.1.0 bis 7.10.1.50 enthält eine fehlerhafte Implementierung des Authentifizierungsalgorithmus in der RestAPI. Ein nicht authentifizierter Angreifer mit Remote-Zugriff kann dies ausnutzen und unautorisierten Zugriff erlangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  29. Fehlerhafte Rechtezuweisung in Dell PowerProtect Data Domain BoostFS für Linux

    CVE-2025-43914 Hoch

    Dell PowerProtect Data Domain BoostFS für Linux-Ubuntu-Systeme enthält in mehreren Release-Linien eine Schwachstelle durch fehlerhafte Rechtezuweisung: Feature-Release-Versionen 7.7.1.0 bis 8.3.0.15, LTS2025 Version 8.3.1.0, LTS2024 Versionen 7.13.1.0 bis 7.13.1.30 sowie LTS2023 Versionen 7.10.1.0 bis 7.10.1.60. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dadurch potenziell unautorisierten Zugriff erlangen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Unity Runtime: Argument Injection ermöglicht Laden von Bibliothekscode

    CVE-2025-59489 Hoch

    Die Unity Runtime vor dem 2. Oktober 2025 erlaubt unter Android, Windows, macOS und Linux eine Argument-Injection, die zum Laden von Bibliothekscode aus einer nicht vorgesehenen Quelle führen kann. Wurde eine Anwendung mit einer betroffenen Version des Unity Editors gebaut, kann ein Angreifer dadurch Code auf dem Zielsystem ausführen und vertrauliche Informationen exfiltrieren. Laut Quelle behebt eine Aktualisierung des Unity Editors die Auswirkung nicht automatisch – betroffene Anwendungen müssen neu gebaut und neu ausgeliefert werden. Die Ausnutzung erfordert lokalen Zugriff, aber keine Authentifizierung oder Nutzerinteraktion (CVSS-Vektor: AV:L/AC:H/PR:N/UI:N). CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: betroffene Anwendungen mit einer nicht verwundbaren Unity-Runtime-Version neu bauen und neu ausliefern.

    CVSS: 7.4 Publiziert: Referenz: NVD
  31. Rechteausweitung im Dell Repository Manager (DRM)

    CVE-2025-45376 Hoch

    Dell Repository Manager (DRM) enthält in den Versionen 3.4.7 und 3.4.8 eine Schwachstelle durch unzureichende Behandlung fehlender oder unzureichender Berechtigungen. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dadurch potenziell seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. Dell Wireless 5932e / Qualcomm Snapdragon X62: Unquoted Search Path ermöglicht Codeausführung

    CVE-2025-43993 Hoch

    Die Firmware und der GNSS/GPS-Treiber von Dell Wireless 5932e und Qualcomm Snapdragon X62 enthalten in Versionen vor 3.2.0.22 eine Unquoted-Search-Path-Schwachstelle. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 3.2.0.22 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  33. Dell BSAFE Micro Edition Suite – Out-of-Bounds Write

    CVE-2024-48014 Hoch

    Dell BSAFE Micro Edition Suite enthält in Versionen vor 5.0.2.3 eine Out-of-Bounds-Write-Schwachstelle. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese potenziell ausnutzen, um einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.0.2.3 oder neuer.

    CVSS: 7.5 Publiziert: Referenz: NVD
  34. Dell PowerProtect Data Manager – OS-Command-Injection (Hyper-V)

    CVE-2025-43884 Hoch

    Dell PowerProtect Data Manager in den Versionen 19.19 und 19.20 enthält im Hyper-V-Umfeld eine Schwachstelle durch OS-Command-Injection. Ein Angreifer mit hohen Rechten und lokalem Zugriff könnte sie ausnutzen und Befehle ausführen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  35. Dell PowerProtect Data Manager: OS-Command-Injection unter Hyper-V

    CVE-2025-43885 Hoch

    Dell PowerProtect Data Manager in den Versionen 19.19 und 19.20 (Hyper-V) enthaelt eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff koennte die Luecke ausnutzen und so Befehle ausfuehren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  36. Sensible Informationen in Logdateien von Dell PowerProtect Data Manager

    CVE-2025-43888 Hoch

    Dell PowerProtect Data Manager (Hyper-V) in den Versionen 19.19 und 19.20 schreibt sensible Informationen in eine Logdatei. Ein lokaler Angreifer mit geringen Rechten könnte dies zu unbefugtem Zugriff ausnutzen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Dell PowerProtect Data Manager: Incorrect Default Permissions ermöglicht Codeausführung

    CVE-2025-43725 Hoch

    Dell PowerProtect Data Manager (Generic Application Agent) enthält in den Versionen 19.19 und 19.20 eine Schwachstelle durch fehlerhafte Standardberechtigungen (Incorrect Default Permissions). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  38. Dell PowerProtect Data Manager (Hyper-V): Fehlerhafte Standardberechtigungen ermöglichen Rechteausweitung

    CVE-2025-43887 Hoch

    Dell PowerProtect Data Manager in den Versionen 19.19 und 19.20 enthält in der Hyper-V-Komponente eine Schwachstelle durch fehlerhafte Standardberechtigungen (Incorrect Default Permissions). Ein niedrig privilegierter Angreifer mit lokalem Zugriff kann dies ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch).

    CVSS: 7.0 Publiziert: Referenz: NVD
  39. Dell ThinOS 10 – Argument-Injection ermöglicht Rechteausweitung und Informationsabfluss

    CVE-2025-43730 Hoch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Argument-Injection-Schwachstelle durch unzureichende Neutralisierung von Argumenttrennern in einem Befehl. Ein lokaler, nicht authentifizierter Nutzer kann sie potenziell ausnutzen und dadurch Rechte ausweiten und Informationen offenlegen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf ThinOS 10 Version 2508_10.0127 oder neuer.

    CVSS: 8.4 Publiziert: Referenz: NVD
  40. Dell ThinOS 10: Fehlerhafte Berechtigungszuweisung ermöglicht Rechteausweitung

    CVE-2025-43729 Hoch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine fehlerhafte Berechtigungszuweisung für eine kritische Ressource (Incorrect Permission Assignment for Critical Resource). Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle potenziell ausnutzen, um seine Rechte auszuweiten und unautorisierten Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf ThinOS 10 Version 2508_10.0127 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  41. Dell ThinOS 10 – Unverified Ownership ermöglicht unautorisierten Zugriff

    CVE-2025-43882 Hoch

    Dell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Unverified-Ownership-Schwachstelle. Ein lokaler Angreifer mit niedrigen Rechten kann sie potenziell ausnutzen und so unautorisierten Zugriff erlangen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: ThinOS auf Version 2508_10.0127 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  42. Dell iDRAC Service Module: Pufferzugriff mit falscher Längenangabe

    CVE-2025-38743 Hoch

    Das Dell iDRAC Service Module (iSM) enthält in Versionen vor 6.0.3.0 eine Schwachstelle vom Typ Buffer Access with Incorrect Length Value. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke potenziell ausnutzen, um Code auszuführen und seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das iDRAC Service Module auf Version 6.0.3.0 oder neuer aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  43. Dell SupportAssist OS Recovery – Rechteausweitung durch unsichere Dateiberechtigungen

    CVE-2025-38747 Hoch

    Dell SupportAssist OS Recovery in Versionen vor 5.5.14.0 enthält eine Schwachstelle durch das Anlegen temporärer Dateien mit unsicheren Berechtigungen. Ein lokaler authentifizierter Angreifer könnte dies ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.5.14.0 oder neuer.

    CVSS: 7.8 Publiziert: Referenz: NVD
  44. Informationsoffenlegung in Dell Avamar durch Vertrauen in HTTP-Berechtigungsmethoden serverseitig

    CVE-2025-21120 Hoch

    Dell Avamar in Versionen vor 19.10 SP1 mit Patch 338904 enthält im Sicherheitsbereich eine Schwachstelle durch serverseitiges Vertrauen in HTTP-Berechtigungsmethoden. Ein niedrig privilegierter Angreifer mit Fernzugriff kann sie potenziell ausnutzen und dadurch zu einer Offenlegung von Informationen führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Version 19.10 SP1 mit Patch 338904.

    CVSS: 8.3 Publiziert: Referenz: NVD
  45. Dell ECS / ObjectScale – fest codierter kryptografischer Schlüssel

    CVE-2025-26476 Hoch

    Dell ECS in Versionen vor 3.8.1.5 und ObjectScale Version 4.0.0.0 enthalten eine Schwachstelle durch die Verwendung eines fest codierten kryptografischen Schlüssels. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte dies ausnutzen und so unbefugten Zugriff erlangen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Update auf Version 3.8.1.5.

    CVSS: 8.4 Publiziert: Referenz: NVD
  46. Dell PowerProtect Data Domain OS Command Injection in der DDSH CLI

    CVE-2025-30099 Hoch

    Dell PowerProtect Data Domain mit Data Domain Operating System (DD OS) enthält in der DDSH CLI eine OS-Command-Injection-Schwachstelle. Betroffen sind die Feature-Release-Versionen 7.7.1.0 bis 8.1.0.10, die LTS2024-Versionen 7.13.1.0 bis 7.13.1.25 und die LTS2023-Versionen 7.10.1.0 bis 7.10.1.50. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  47. Dell Unity – OS Command Injection im svc_nfssupport-Utility

    CVE-2025-36606 Hoch

    Dell Unity in Version 5.5 und früher enthält eine OS-Command-Injection-Schwachstelle im Dienstprogramm svc_nfssupport. Ein authentifizierter Angreifer kann darüber aus der eingeschränkten Shell ausbrechen und beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  48. Dell Unity: OS Command Injection im svc_nas-Utility

    CVE-2025-36607 Hoch

    Dell Unity in Version 5.5 und früher enthält eine OS-Command-Injection-Schwachstelle im svc_nas-Utility. Ein authentifizierter Angreifer kann die eingeschränkte Shell verlassen und beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version nach 5.5 gemäss Hersteller-Advisory aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  49. Kryptografische-Schlüssel-Schwachstelle in SSH von Dell Enterprise SONiC OS

    CVE-2025-38741 Hoch

    Dell Enterprise SONiC OS Version 4.5.0 enthält eine Schwachstelle im Umgang mit kryptografischen Schlüsseln in SSH. Ein nicht authentifizierter Angreifer könnte diese aus der Ferne ausnutzen und sich so unautorisierten Zugriff auf die Kommunikation verschaffen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  50. Dell Unity: OS-Command-Injection durch unauthentifizierten Angreifer

    CVE-2025-36604 Hoch

    Dell Unity enthält in Version 5.5 und früher eine Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen (OS Command Injection). Ein unauthentifizierter Angreifer mit Fernzugriff kann dies laut Quelle ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog