Dell EMC (PowerStore/Isilon/Unity) Seite 3
Schwachstellen-Reports
412 ReportsZeige 101 bis 150 von 412
-
Dell PremierColor Panel Driver – Rechteausweitung durch fehlerhafte Zugriffskontrolle
CVE-2025-46691 HochDer Dell PremierColor Panel Driver in Versionen vor 1.0.0.1 A01 enthält eine Schwachstelle durch fehlerhafte Zugriffskontrolle. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese ausnutzen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 1.0.0.1 A01 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell CloudBoost Virtual Appliance: Klartext-Speicherung von Passwörtern ermöglicht Rechteausweitung
CVE-2026-21417 HochDell CloudBoost Virtual Appliance speichert in Versionen vor 19.14.0.0 Passwörter im Klartext. Ein hochprivilegierter Angreifer mit Fernzugriff kann dies potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Dell ECS / ObjectScale: Rechteausweitung durch Standard-Zugangsdaten
CVE-2026-22273 HochDell ECS in den Versionen 3.8.1.0 bis 3.8.1.7 sowie Dell ObjectScale vor 4.2.0.0 enthalten eine Schwachstelle durch Verwendung von Standard-Zugangsdaten auf Betriebssystemebene. Ein Angreifer mit geringen Rechten und entferntem Zugriff kann dies potenziell ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine bereinigte Dell-ECS- beziehungsweise ObjectScale-Version aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell ECS / ObjectScale – Klartextübertragung sensibler Informationen
CVE-2026-22271 HochIn Dell ECS, Versionen 3.8.1.0 bis 3.8.1.7, sowie Dell ObjectScale, Versionen vor 4.2.0.0, besteht eine Schwachstelle durch Klartextübertragung sensibler Informationen. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Schwachstelle ausnutzen, was zur Offenlegung von Informationen führen kann. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
SQL-Injection in Dell Unisphere for PowerMax
CVE-2025-36588 HochDell Unisphere for PowerMax in den Versionen 10.2.0.x enthält eine SQL-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl. Ein Angreifer mit geringen Rechten und entferntem Zugriff könnte die Schwachstelle ausnutzen, was zur Ausführung von Befehlen führt. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Unzureichende Begrenzung von Anmeldeversuchen in Dell PowerScale OneFS
CVE-2026-22278 HochDell PowerScale OneFS in Versionen vor 9.13.0.0 enthält eine Schwachstelle durch unzureichende Begrenzung übermässiger Authentifizierungsversuche. Ein nicht authentifizierter Angreifer mit entferntem Zugang könnte dies für unbefugten Zugriff ausnutzen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 9.13.0.0 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Dell SupportAssist OS Recovery: Unsichere Berechtigungen bei temporären Dateien
CVE-2025-46685 HochDell SupportAssist OS Recovery enthält in Versionen vor 5.5.15.1 eine Schwachstelle durch die Erstellung temporärer Dateien mit unsicheren Berechtigungen. Ein niedrig privilegierter Angreifer mit lokalem Zugriff kann dies zur Rechteausweitung ausnutzen. Der Angriff erfordert laut CVSS-Vektor lokalen Zugriff, geringe Rechte und eine Nutzerinteraktion; bei erfolgreicher Ausnutzung sind Vertraulichkeit, Integrität und Verfügbarkeit vollständig betroffen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf SupportAssist OS Recovery 5.5.15.1 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Unisphere für PowerMax – XXE-Schwachstelle
CVE-2025-36589 HochDell Unisphere für PowerMax, Version 9.2.4.x, enthält eine Schwachstelle durch unzureichende Einschränkung von XML External Entity References (XXE). Ein niedrig privilegierter Angreifer mit Fernzugriff kann diese potenziell ausnutzen, um unautorisiert auf Daten und Ressourcen ausserhalb des vorgesehenen Bereichs zuzugreifen. CVSS-Basiswert: 7.6 (Hoch).
CVSS: 7.6 Publiziert: Referenz: NVD -
Portrait Dell Color Management – Unsichere Berechtigungen
CVE-2025-53398 HochDie Anwendung Portrait Dell Color Management in Version 3.3.8 für Dell-Monitore weist unsichere Berechtigungen auf (Insecure Permissions). Ein Angreifer mit lokalem Zugriff und niedrigen Privilegien kann die Schwachstelle ohne Benutzerinteraktion ausnutzen (CVSS-Vektor AV:L/AC:L/PR:L/UI:N). Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Portrait Dell Color Management – Rechteausweitung über unsicheren temporären Ordner
CVE-2025-53919 HochDie Anwendung Portrait Dell Color Management für Dell-Monitore legt bis einschliesslich Version 3.3.008 bei Installation und Deinstallation einen temporären Ordner mit schwachen Berechtigungen an. Ein lokaler Angreifer mit niedrigen Rechten kann dies potenziell ausnutzen, um seine Berechtigungen auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ein Eintrag in der CISA-KEV-Liste liegt derzeit nicht vor.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Encryption – Improper Link Resolution Before File Access
CVE-2025-46637 HochDell Encryption enthält vor Version 11.12.1 eine Schwachstelle durch unsachgemässe Auflösung von Links vor dem Dateizugriff (Link Following). Ein lokaler, böswilliger Nutzer kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Dell CloudBoost Virtual Appliance: Fehlende Begrenzung von Authentifizierungsversuchen
CVE-2025-46603 HochDie Dell CloudBoost Virtual Appliance enthält in Version 19.13.0.0 und früher eine Schwachstelle durch unzureichende Begrenzung exzessiver Authentifizierungsversuche. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese Schwachstelle potenziell ausnutzen, um unautorisierten Zugriff zu erlangen. CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Dell Alienware Command Center 6.x – Codeausführung durch unbehandelte Fehlerbedingung
CVE-2025-46367 HochDell Alienware Command Center 6.x (AWCC) enthält in Versionen vor 6.10.15.0 eine Schwachstelle vom Typ Detection of Error Condition Without Action. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann sie potenziell ausnutzen und beliebigen Code ausführen (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Alienware Command Center auf Version 6.10.15.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Alienware Command Center 6.x: Insecure Temporary File ermöglicht Privilegienerweiterung
CVE-2025-46369 HochDell Alienware Command Center 6.x (AWCC) enthält in Versionen vor 6.10.15.0 eine Schwachstelle durch unsichere temporäre Dateien (Insecure Temporary File). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ausnutzen und seine Privilegien erweitern; Benutzerinteraktion ist dafür nicht erforderlich. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 6.10.15.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Command-Injection in Dell SmartFabric OS10
CVE-2025-46427 HochDie Dell SmartFabric OS10 Software enthält in Versionen vor 10.6.1.0 eine Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Befehl. Ein Angreifer mit niedrigen Rechten und Fernzugriff könnte die Lücke ausnutzen, um Befehle auszuführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf SmartFabric OS10 10.6.1.0 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Command Injection in Dell SmartFabric OS10
CVE-2025-46428 HochDell SmartFabric OS10 Software in Versionen vor 10.6.1.0 enthält eine Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Befehl. Ein Angreifer mit niedrigen Rechten und Fernzugriff könnte diese Schwachstelle ausnutzen und dadurch Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 10.6.1.0.
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell Display and Peripheral Manager: Rechteausweitung durch Installer mit unnötigen Privilegien
CVE-2025-46430 HochDer Installer von Dell Display and Peripheral Manager führt in Versionen vor 2.1.2.12 Aktionen mit unnötig hohen Privilegien aus. Ein Angreifer mit geringen lokalen Rechten kann dies laut Quelle ausnutzen, um seine eigenen Rechte auszuweiten. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Dell CloudLink – Command-Injection durch privilegierten Nutzer
CVE-2025-30479 HochDell CloudLink in Versionen vor 8.2 enthält eine Schwachstelle, über die ein privilegierter Nutzer mit bekanntem Passwort eine Command-Injection durchführen und so die Kontrolle über das System erlangen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Dell CloudLink 8.2 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
Command-Injection in Dell CloudLink über die Konsole
CVE-2025-45379 HochDell CloudLink enthält in Versionen vor 8.2 eine Schwachstelle, bei der ein privilegierter Benutzer mit bekanntem Passwort über die Konsole eine Command-Injection durchführen und so Shell-Zugriff auf das System erlangen kann. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 8.2.
CVSS: 8.4 Publiziert: Referenz: NVD -
Dell Command Monitor – Execution with Unnecessary Privileges
CVE-2025-43990 HochDell Command Monitor (DCM) enthält vor Version 10.12.3.28 eine Schwachstelle durch Ausführung mit unnötigen Rechten. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dies laut Hersteller ausnutzen, um seine Rechte zu erweitern. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
OS-Command-Injection in Dell Unity ermöglicht Befehlsausführung und Rechteausweitung
CVE-2025-43939 HochDell Unity in Version 5.4 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann dadurch Befehle ausführen und seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version nach Version 5.4.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS-Command-Injection erlaubt Rechteausweitung
CVE-2025-43940 HochDell Unity in Version 5.5 und früher enthält eine OS-Command-Injection-Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem Betriebssystembefehl. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte diese ausnutzen und darüber Befehle ausführen sowie seine Rechte ausweiten. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
OS-Command-Injection in Dell Unity ermöglicht Befehlsausführung mit Root-Rechten
CVE-2025-46422 HochDell Unity in Version 5.5 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in Betriebssystembefehlen (OS Command Injection). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann dadurch beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Version nach Version 5.5.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity: OS-Command-Injection erlaubt Befehlsausfuehrung mit root-Rechten
CVE-2025-46423 HochDell Unity in Version 5.5 und aelter enthaelt eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff koennte die Luecke ausnutzen, um beliebige Befehle mit root-Rechten auszufuehren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection ermöglicht Rechteausweitung
CVE-2025-43942 HochDell Unity enthält in Version 5.5 und früher eine Schwachstelle vom Typ Improper Neutralization of Special Elements used in an OS Command (OS Command Injection). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann sie potenziell ausnutzen, was zur Ausführung von Befehlen und zur Ausweitung von Rechten führen kann (Vektor CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 7.8 (Hoch). Eine bereinigte Version ist in den Quelldaten nicht genannt.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity: OS-Command-Injection mit Root-Rechten
CVE-2025-43941 HochDell Unity in Version 5.5 und früher enthält eine Schwachstelle durch unzureichende Neutralisierung von Sonderzeichen in einem OS-Befehl (OS Command Injection). Ein lokaler Angreifer mit geringen Rechten kann dadurch beliebige Befehle mit Root-Rechten ausführen. Die Schwachstelle betrifft ausschliesslich Systeme ohne installierte gültige Lizenz. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Dell Storage Manager – Fehlende Authentifizierung führt zu Informationsoffenlegung
CVE-2025-43994 HochDell Storage Center – Dell Storage Manager in Version DSM 20.1.21 enthält eine Schwachstelle durch fehlende Authentifizierung einer kritischen Funktion. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Lücke ausnutzen und so an Informationen gelangen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate des Herstellers einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Fehlerhafter Authentifizierungsalgorithmus in der RestAPI
CVE-2025-43727 HochDell PowerProtect Data Domain mit Data Domain Operating System (DD OS) der Feature-Release-Versionen 7.7.1.0 bis 8.1.0.10, der LTS2024-Release-Versionen 7.13.1.0 bis 7.13.1.25 sowie der LTS-2023-Release-Versionen 7.10.1.0 bis 7.10.1.50 enthält eine fehlerhafte Implementierung des Authentifizierungsalgorithmus in der RestAPI. Ein nicht authentifizierter Angreifer mit Remote-Zugriff kann dies ausnutzen und unautorisierten Zugriff erlangen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Fehlerhafte Rechtezuweisung in Dell PowerProtect Data Domain BoostFS für Linux
CVE-2025-43914 HochDell PowerProtect Data Domain BoostFS für Linux-Ubuntu-Systeme enthält in mehreren Release-Linien eine Schwachstelle durch fehlerhafte Rechtezuweisung: Feature-Release-Versionen 7.7.1.0 bis 8.3.0.15, LTS2025 Version 8.3.1.0, LTS2024 Versionen 7.13.1.0 bis 7.13.1.30 sowie LTS2023 Versionen 7.10.1.0 bis 7.10.1.60. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dadurch potenziell unautorisierten Zugriff erlangen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Unity Runtime: Argument Injection ermöglicht Laden von Bibliothekscode
CVE-2025-59489 HochDie Unity Runtime vor dem 2. Oktober 2025 erlaubt unter Android, Windows, macOS und Linux eine Argument-Injection, die zum Laden von Bibliothekscode aus einer nicht vorgesehenen Quelle führen kann. Wurde eine Anwendung mit einer betroffenen Version des Unity Editors gebaut, kann ein Angreifer dadurch Code auf dem Zielsystem ausführen und vertrauliche Informationen exfiltrieren. Laut Quelle behebt eine Aktualisierung des Unity Editors die Auswirkung nicht automatisch – betroffene Anwendungen müssen neu gebaut und neu ausgeliefert werden. Die Ausnutzung erfordert lokalen Zugriff, aber keine Authentifizierung oder Nutzerinteraktion (CVSS-Vektor: AV:L/AC:H/PR:N/UI:N). CVSS-Basiswert: 7.4 (Hoch). Empfohlene Massnahme: betroffene Anwendungen mit einer nicht verwundbaren Unity-Runtime-Version neu bauen und neu ausliefern.
CVSS: 7.4 Publiziert: Referenz: NVD -
Rechteausweitung im Dell Repository Manager (DRM)
CVE-2025-45376 HochDell Repository Manager (DRM) enthält in den Versionen 3.4.7 und 3.4.8 eine Schwachstelle durch unzureichende Behandlung fehlender oder unzureichender Berechtigungen. Ein Angreifer mit geringen Rechten und lokalem Zugriff kann dadurch potenziell seine Rechte ausweiten. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Wireless 5932e / Qualcomm Snapdragon X62: Unquoted Search Path ermöglicht Codeausführung
CVE-2025-43993 HochDie Firmware und der GNSS/GPS-Treiber von Dell Wireless 5932e und Qualcomm Snapdragon X62 enthalten in Versionen vor 3.2.0.22 eine Unquoted-Search-Path-Schwachstelle. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf Version 3.2.0.22 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell BSAFE Micro Edition Suite – Out-of-Bounds Write
CVE-2024-48014 HochDell BSAFE Micro Edition Suite enthält in Versionen vor 5.0.2.3 eine Out-of-Bounds-Write-Schwachstelle. Ein nicht authentifizierter Angreifer mit Fernzugriff kann diese potenziell ausnutzen, um einen Denial of Service herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.0.2.3 oder neuer.
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager – OS-Command-Injection (Hyper-V)
CVE-2025-43884 HochDell PowerProtect Data Manager in den Versionen 19.19 und 19.20 enthält im Hyper-V-Umfeld eine Schwachstelle durch OS-Command-Injection. Ein Angreifer mit hohen Rechten und lokalem Zugriff könnte sie ausnutzen und Befehle ausführen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Verfügbares Sicherheitsupdate von Dell einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager: OS-Command-Injection unter Hyper-V
CVE-2025-43885 HochDell PowerProtect Data Manager in den Versionen 19.19 und 19.20 (Hyper-V) enthaelt eine OS-Command-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff koennte die Luecke ausnutzen und so Befehle ausfuehren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Sensible Informationen in Logdateien von Dell PowerProtect Data Manager
CVE-2025-43888 HochDell PowerProtect Data Manager (Hyper-V) in den Versionen 19.19 und 19.20 schreibt sensible Informationen in eine Logdatei. Ein lokaler Angreifer mit geringen Rechten könnte dies zu unbefugtem Zugriff ausnutzen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager: Incorrect Default Permissions ermöglicht Codeausführung
CVE-2025-43725 HochDell PowerProtect Data Manager (Generic Application Agent) enthält in den Versionen 19.19 und 19.20 eine Schwachstelle durch fehlerhafte Standardberechtigungen (Incorrect Default Permissions). Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke ohne Benutzerinteraktion ausnutzen und beliebigen Code ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell PowerProtect Data Manager (Hyper-V): Fehlerhafte Standardberechtigungen ermöglichen Rechteausweitung
CVE-2025-43887 HochDell PowerProtect Data Manager in den Versionen 19.19 und 19.20 enthält in der Hyper-V-Komponente eine Schwachstelle durch fehlerhafte Standardberechtigungen (Incorrect Default Permissions). Ein niedrig privilegierter Angreifer mit lokalem Zugriff kann dies ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 Publiziert: Referenz: NVD -
Dell ThinOS 10 – Argument-Injection ermöglicht Rechteausweitung und Informationsabfluss
CVE-2025-43730 HochDell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Argument-Injection-Schwachstelle durch unzureichende Neutralisierung von Argumenttrennern in einem Befehl. Ein lokaler, nicht authentifizierter Nutzer kann sie potenziell ausnutzen und dadurch Rechte ausweiten und Informationen offenlegen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Aktualisierung auf ThinOS 10 Version 2508_10.0127 oder neuer.
CVSS: 8.4 Publiziert: Referenz: NVD -
Dell ThinOS 10: Fehlerhafte Berechtigungszuweisung ermöglicht Rechteausweitung
CVE-2025-43729 HochDell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine fehlerhafte Berechtigungszuweisung für eine kritische Ressource (Incorrect Permission Assignment for Critical Resource). Ein lokaler Angreifer mit niedrigen Rechten kann die Schwachstelle potenziell ausnutzen, um seine Rechte auszuweiten und unautorisierten Zugriff zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Ein aktiver Missbrauch ist laut Quelldaten nicht bekannt. Empfohlene Massnahme: Update auf ThinOS 10 Version 2508_10.0127 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell ThinOS 10 – Unverified Ownership ermöglicht unautorisierten Zugriff
CVE-2025-43882 HochDell ThinOS 10 in Versionen vor 2508_10.0127 enthält eine Unverified-Ownership-Schwachstelle. Ein lokaler Angreifer mit niedrigen Rechten kann sie potenziell ausnutzen und so unautorisierten Zugriff erlangen; Vertraulichkeit, Integrität und Verfügbarkeit sind in hohem Mass betroffen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: ThinOS auf Version 2508_10.0127 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell iDRAC Service Module: Pufferzugriff mit falscher Längenangabe
CVE-2025-38743 HochDas Dell iDRAC Service Module (iSM) enthält in Versionen vor 6.0.3.0 eine Schwachstelle vom Typ Buffer Access with Incorrect Length Value. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann die Lücke potenziell ausnutzen, um Code auszuführen und seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: das iDRAC Service Module auf Version 6.0.3.0 oder neuer aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell SupportAssist OS Recovery – Rechteausweitung durch unsichere Dateiberechtigungen
CVE-2025-38747 HochDell SupportAssist OS Recovery in Versionen vor 5.5.14.0 enthält eine Schwachstelle durch das Anlegen temporärer Dateien mit unsicheren Berechtigungen. Ein lokaler authentifizierter Angreifer könnte dies ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 5.5.14.0 oder neuer.
CVSS: 7.8 Publiziert: Referenz: NVD -
Informationsoffenlegung in Dell Avamar durch Vertrauen in HTTP-Berechtigungsmethoden serverseitig
CVE-2025-21120 HochDell Avamar in Versionen vor 19.10 SP1 mit Patch 338904 enthält im Sicherheitsbereich eine Schwachstelle durch serverseitiges Vertrauen in HTTP-Berechtigungsmethoden. Ein niedrig privilegierter Angreifer mit Fernzugriff kann sie potenziell ausnutzen und dadurch zu einer Offenlegung von Informationen führen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Version 19.10 SP1 mit Patch 338904.
CVSS: 8.3 Publiziert: Referenz: NVD -
Dell ECS / ObjectScale – fest codierter kryptografischer Schlüssel
CVE-2025-26476 HochDell ECS in Versionen vor 3.8.1.5 und ObjectScale Version 4.0.0.0 enthalten eine Schwachstelle durch die Verwendung eines fest codierten kryptografischen Schlüssels. Ein nicht authentifizierter Angreifer mit lokalem Zugriff könnte dies ausnutzen und so unbefugten Zugriff erlangen. CVSS-Basiswert: 8.4 (Hoch). Empfohlene Massnahme: Update auf Version 3.8.1.5.
CVSS: 8.4 Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain OS Command Injection in der DDSH CLI
CVE-2025-30099 HochDell PowerProtect Data Domain mit Data Domain Operating System (DD OS) enthält in der DDSH CLI eine OS-Command-Injection-Schwachstelle. Betroffen sind die Feature-Release-Versionen 7.7.1.0 bis 8.1.0.10, die LTS2024-Versionen 7.13.1.0 bis 7.13.1.25 und die LTS2023-Versionen 7.10.1.0 bis 7.10.1.50. Ein Angreifer mit niedrigen Rechten und lokalem Zugriff kann darüber beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity – OS Command Injection im svc_nfssupport-Utility
CVE-2025-36606 HochDell Unity in Version 5.5 und früher enthält eine OS-Command-Injection-Schwachstelle im Dienstprogramm svc_nfssupport. Ein authentifizierter Angreifer kann darüber aus der eingeschränkten Shell ausbrechen und beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Dell Unity: OS Command Injection im svc_nas-Utility
CVE-2025-36607 HochDell Unity in Version 5.5 und früher enthält eine OS-Command-Injection-Schwachstelle im svc_nas-Utility. Ein authentifizierter Angreifer kann die eingeschränkte Shell verlassen und beliebige Betriebssystembefehle mit Root-Rechten ausführen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Version nach 5.5 gemäss Hersteller-Advisory aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Kryptografische-Schlüssel-Schwachstelle in SSH von Dell Enterprise SONiC OS
CVE-2025-38741 HochDell Enterprise SONiC OS Version 4.5.0 enthält eine Schwachstelle im Umgang mit kryptografischen Schlüsseln in SSH. Ein nicht authentifizierter Angreifer könnte diese aus der Ferne ausnutzen und sich so unautorisierten Zugriff auf die Kommunikation verschaffen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Dell Unity: OS-Command-Injection durch unauthentifizierten Angreifer
CVE-2025-36604 HochDell Unity enthält in Version 5.5 und früher eine Schwachstelle durch unzureichende Neutralisierung spezieller Elemente in Betriebssystembefehlen (OS Command Injection). Ein unauthentifizierter Angreifer mit Fernzugriff kann dies laut Quelle ausnutzen, um beliebige Befehle auszuführen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.