Dell EMC (PowerStore/Isilon/Unity) Seite 9
Schwachstellen-Reports
412 ReportsZeige 401 bis 412 von 412
-
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-46467 MittelDell PowerProtect Data Domain ist in mehreren Versionssträngen betroffen, darunter 7.7.1.0 bis 8.7, die LTS2026-Version 8.6.1.0 bis 8.6.1.10, die LTS2025-Version 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Versionen ab 7.13.1.0. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.8 EPSS: 0.08% Publiziert: Referenz: NVD -
Dell Inventory Collector Client: Link Following (Improper Link Resolution)
CVE-2026-41116 MittelDer Dell Inventory Collector Client in Versionen vor 13.8.0 enthält eine Schwachstelle durch fehlerhafte Auflösung von Verknüpfungen vor dem Dateizugriff (Link Following). Ein lokaler Angreifer mit niedrigen Rechten könnte dies ausnutzen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Version 13.8.0 oder neuer aktualisieren.
CVSS: 6.3 EPSS: 0.08% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Unzureichende Zertifikatsvalidierung
CVE-2025-32745 MittelDell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 enthält eine Schwachstelle durch unzureichende Zertifikatsvalidierung (Improper Certificate Validation). Ein nicht authentifizierter Angreifer mit Zugang zum angrenzenden Netzwerk könnte diese ausnutzen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf eine nicht betroffene Version einspielen.
CVSS: 4.2 EPSS: 0.08% Publiziert: Referenz: NVD -
Dell Display and Peripheral Manager (DDPM Mac) Race Condition
CVE-2026-46732 MittelDer Dell Display and Peripheral Manager (DDPM) für Mac in Versionen vor 2.3 enthält eine Race-Condition-Schwachstelle durch nebenläufigen Zugriff auf eine gemeinsam genutzte Ressource mit unzureichender Synchronisation. Ein lokal angemeldeter Angreifer mit niedrigen Rechten kann die Lücke ausnutzen. CVSS-Basiswert: 6.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: DDPM auf Version 2.3 oder neuer aktualisieren.
CVSS: 6.7 EPSS: 0.07% Publiziert: Referenz: NVD -
Dell PowerScale OneFS – unsachgemässe Rechteverwaltung
CVE-2026-49501 MittelDell PowerScale OneFS in den Versionen 9.5.0.0 bis 9.10.1.7 sowie 9.11.0.0 bis 9.13.0.2 enthält eine Schwachstelle durch unsachgemässe Rechteverwaltung (Improper Privilege Management). Ein hoch privilegierter Angreifer mit lokalem Zugriff kann diese ausnutzen. CVSS-Basiswert: 6.7 (Mittel).
CVSS: 6.7 Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-53480 NiedrigIn Dell PowerProtect Data Domain besteht eine Schwachstelle. Betroffen sind die Versionen 7.7.1.0 bis 8.7, die LTS2026-Releases 8.6.1.0 bis 8.6.1.10, die LTS2025-Releases 8.3.1.0 bis 8.3.1.30 sowie die LTS2024-Releases ab 7.13.1.0. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate des Herstellers nach Verfügbarkeit einspielen.
CVSS: 2.7 EPSS: 0.26% Publiziert: Referenz: NVD -
Dell PowerFlex Manager: SQL-Injection
CVE-2026-35068 NiedrigDell PowerFlex Manager in Versionen vor 5.1.0.1 enthält eine SQL-Injection-Schwachstelle (unzureichende Neutralisierung von Sonderzeichen in einem SQL-Befehl). Ein niedrig privilegierter Angreifer kann sie ausnutzen. CVSS-Basiswert: 3.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Dell PowerFlex Manager 5.1.0.1 oder neuer aktualisieren.
CVSS: 3.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Dell PowerProtect Agent Service – Falsche Berechtigungszuweisung
CVE-2026-28264 NiedrigDell PowerProtect Agent Service in Versionen vor 20.1 enthält eine Schwachstelle durch falsche Berechtigungszuweisung für eine kritische Ressource. Ein lokal angemeldeter Angreifer mit eingeschränkten Rechten könnte diese Lücke ausnutzen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle in mehreren Versionen
CVE-2026-41124 NiedrigLaut Quelldaten ist Dell PowerProtect Data Domain in mehreren Versionen betroffen, darunter 7.7.1.0 bis 8.6 sowie mehrere LTS-Releases (LTS2026 8.6.1.0–8.6.1.10, LTS2025 8.3.1.0–8.3.1.30, LTS2024 ab 7.13.1.0). CVSS-Basiswert: 2.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffene Software gemäss Dell-Advisory auf eine fehlerbereinigte Version aktualisieren.
CVSS: 2.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Dell PowerProtect Data Domain: Schwachstelle mit Integritätsauswirkung
CVE-2026-46466 NiedrigIn Dell PowerProtect Data Domain (Versionen 7.7.1.0 bis 8.7 sowie diversen LTS-Releases) besteht eine Schwachstelle, die einem authentifizierten Angreifer mit hohen Rechten eine begrenzte Beeinträchtigung der Integrität ermöglicht. CVSS-Basiswert: 2.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Dell bereitgestellten Sicherheitsaktualisierungen einspielen.
CVSS: 2.7 EPSS: 0.11% Publiziert: Referenz: NVD -
CVE-2026-56085 – Schwachstelle in Dell PowerProtect Data Domain (Dell)
CVE-2026-56085 NiedrigDell PowerProtect Data Domain ist in den Versionen 7.7.1.0 bis 8.7 sowie in mehreren LTS-Releases (u. a. LTS2026 8.6.1.0 bis 8.6.1.10, LTS2025 8.3.1.0 bis 8.3.1.30, LTS2024 ab 7.13.1.0) von einer Schwachstelle betroffen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates von Dell einspielen.
CVSS: 3.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Dell PowerFlex Manager – Schwaches Kryptoverfahren im SSH-Dienst
CVE-2025-46371 NiedrigDell PowerFlex Manager in Versionen bis einschliesslich 4.6.2 verwendet im SSH-Dienst ein fehlerhaftes oder riskantes kryptografisches Verfahren. Ein Angreifer mit geringen Rechten und lokalem Zugriff könnte die Schwachstelle ausnutzen. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das vom Hersteller bereitgestellte Update einspielen.
CVSS: 3.6 EPSS: 0.07% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Dell EMC (PowerStore/Isilon/Unity), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.