DSA-2026-060 : mise à jour de sécurité de Dell PowerProtect Data Domain pour de multiples failles de sécurité

Résumé: La mesure corrective de Dell PowerProtect Data Domain est disponible pour de multiples failles de sécurité qui peuvent être exploitées par des utilisateurs malveillants pour compromettre le système concerné. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

High

Détails supplémentaires

The Affected Products and Remediation table above may not be a comprehensive list of all affected supported versions and may be updated as more information becomes available.

Détails

Composant tiers

CVE

Informations supplémentaires

Apache Commons FileUpload

CVE-2025-48976

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

inftrees.c en zlib

CVE-2016-9840

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

GNU Coreutils

CVE-2025-5278

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

RSA de libgcrypt

CVE-2024-2236

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Postgresql

CVE-2025-4207

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Python

CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

SQLite

CVE-2025-6965

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

libssh

CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

systemd-coredump

CVE-2025-4598

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Noyau Linux

CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

OpenSSL

CVE-2024-9143

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

linux-pam

CVE-2025-6020

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Demandes

CVE-2024-47081

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

libxml2

CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170

https://nvd.nist.gov/vuln/searchCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.

Code propriétaire CVE Description Score de base CVSS Chaîne CVSS
CVE-2026-26944 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations et la modification d’informations. L’exploitation nécessite qu’un utilisateur authentifié effectue une action spécifique. 8,8 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23853 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à l’utilisation d’une ressource non initialisée. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé au système. 8,4 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26354 Dell PowerProtect Data Domain avec Domain Operating System (DD OS) des versions 7.7.1.0 à 8.6, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.60, contiennent une faille de sécurité de dépassement de la mémoire tampon basée sur la pile. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 8,2 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-36568 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Le pirate peut être en mesure d’utiliser les informations d’identification exposées pour accéder au système avec les privilèges du compte compromis. 7,8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23775 Les appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.0 à 8.5 LTS2025 8.3.1.0 à 8.3.1.10 contiennent une insertion d’informations sensibles dans une faille de sécurité de fichier journal. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Les tentatives d’authentification, car l’utilisateur compromis doit être autorisée par un utilisateur DD disposant de privilèges élevés. Cette faille de sécurité affecte uniquement les systèmes sur lesquels le verrouillage de rétention est activé. 7,6 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23774 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.40 contiennent une faille de sécurité d’injection de commande du système d’exploitation. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-24504 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-24505 Dell PowerProtect Data Manager, versions antérieures à 20.2.0.0, présente une faille de sécurité de validation d’entrée incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-24506 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26943 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23778 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23776 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.60, contient une faille de sécurité de validation de certificat incorrecte dans la connexion basée sur un certificat. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26942 Dell PowerFlex Manager (versions antérieures à 5.1.0.1) comporte une faille de sécurité liée à la neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-22761 Les versions 8.5 à 8.6 de Dell PowerProtect Data Domain contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26951 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23779 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35153 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35072 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35074 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35073 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46607 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,6 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46641 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,6 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35154 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. 6,3 CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46605 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité de fixation de session. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46606 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 contiennent une restriction incorrecte de vulnérabilité liée aux tentatives d’authentification excessives. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-28263 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité de cross-site scripting stocké. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution à distance. 5,9 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23777 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 des versions 7.13.1.0 à 7.13.1.50 contiennent une exposition des informations sensibles à une faille de sécurité d’acteur non autorisé. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. 4,3 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
Code propriétaire CVE Description Score de base CVSS Chaîne CVSS
CVE-2026-26944 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations et la modification d’informations. L’exploitation nécessite qu’un utilisateur authentifié effectue une action spécifique. 8,8 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23853 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à l’utilisation d’une ressource non initialisée. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé au système. 8,4 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26354 Dell PowerProtect Data Domain avec Domain Operating System (DD OS) des versions 7.7.1.0 à 8.6, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.60, contiennent une faille de sécurité de dépassement de la mémoire tampon basée sur la pile. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 8,2 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-36568 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Le pirate peut être en mesure d’utiliser les informations d’identification exposées pour accéder au système avec les privilèges du compte compromis. 7,8 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23775 Les appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.0 à 8.5 LTS2025 8.3.1.0 à 8.3.1.10 contiennent une insertion d’informations sensibles dans une faille de sécurité de fichier journal. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Les tentatives d’authentification, car l’utilisateur compromis doit être autorisée par un utilisateur DD disposant de privilèges élevés. Cette faille de sécurité affecte uniquement les systèmes sur lesquels le verrouillage de rétention est activé. 7,6 CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23774 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.40 contiennent une faille de sécurité d’injection de commande du système d’exploitation. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-24504 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-24505 Dell PowerProtect Data Manager, versions antérieures à 20.2.0.0, présente une faille de sécurité de validation d’entrée incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-24506 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26943 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23778 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23776 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.60, contient une faille de sécurité de validation de certificat incorrecte dans la connexion basée sur un certificat. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. 7,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26942 Dell PowerFlex Manager (versions antérieures à 5.1.0.1) comporte une faille de sécurité liée à la neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-22761 Les versions 8.5 à 8.6 de Dell PowerProtect Data Domain contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-26951 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23779 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35153 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35072 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35074 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35073 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. 6,7 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46607 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,6 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46641 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,6 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-35154 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. 6,3 CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46605 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité de fixation de session. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2025-46606 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 contiennent une restriction incorrecte de vulnérabilité liée aux tentatives d’authentification excessives. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. 6,2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-28263 Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité de cross-site scripting stocké. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution à distance. 5,9 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:HCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
CVE-2026-23777 Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 des versions 7.13.1.0 à 7.13.1.50 contiennent une exposition des informations sensibles à une faille de sécurité d’acteur non autorisé. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. 4,3 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies.
Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

CVE traitées

Produit

Logiciel/firmware

Versions concernées

Versions corrigées

Lien

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761

DD OS 8.6

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Versions 8.6.1.10, 8.7.0.0 ou supérieures

Téléchargement de Data Domain

CVE-2026-35153, CVE-2026-35074

DD OS 8.7

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Version 8.7.0.0

Versions (LTS 2026) 8.6.1.10 et supérieures

Versions 8.7.0.1 et supérieures

Téléchargement de Data Domain

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.60

Version 7.13.1.70 ou ultérieure

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354

DD OS 8.6

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Versions 8.6.1.10, 8.7.0.0 ou supérieures

Téléchargement de Data Domain

CVE-2026-26354

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.10

Version 8.3.1.20 ou ultérieure

Téléchargement de Data Domain

CVE-2026-26354

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23774

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.10

Version 8.3.1.20 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23774

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.40

Version 7.13.1.50 ou ultérieure

Téléchargement de Data Domain

CVE-2026-35072

DD OS 8.7

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) 

Versions 7.7.1.0 à 8.6.0.0

Version 8.7.0.0

Versions (LTS 2026) 8.6.1.10 et supérieures

Versions 8.7.0.1 et supérieures

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-26951, CVE-2026-35072

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-26951, CVE-2026-35072

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.60

Version 7.13.1.70 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23775

DD OS 8.5

Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS)

Versions 8.3.0.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23775

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.10

Version 8.3.1.20 ou ultérieure

Téléchargement de Data Domain

CVE-2026-35073, CVE-2026-35154

DD OS 8.7

Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Version 8.7.0.0

Versions (LTS 2026) 8.6.1.10 et supérieures

Versions 8.7.0.1 et supérieures

Téléchargement de Data Domain

CVE-2026-35073, CVE-2026-35154

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2026-35073, CVE-2026-35154

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.60

Version 7.13.1.70 ou ultérieure

Téléchargement de Data Domain

CVE-2025-46605, CVE-2025-46606, CVE-2025-46607, CVE-2025-46641

DD OS 8.5

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS)

Versions 8.4.0.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23776, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777, CVE-2026-23774

DD OS 8.5

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170

DD OS 8.5

Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170

DD OS 8.3.1

Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170

DD OS 7.13.1

Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2025-36568

DD OS 8.5

Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2025-36568

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2025-36568

DD OS 7.13.1

Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-26944, CVE-2026-23853, CVE-2026-23774, CVE-2026-24504, CVE-2026-24505, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26942, CVE-2026-22761, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-28263, CVE-2026-23777, CVE-2026-26354

DD OS 8.3.1.0

Appliance PowerProtect DP Serie

Versions antérieures à la version 2.7.9

Version 2.7.9 avec DD OS 8.3.1.30

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-23853, CVE-2026-26354, CVE-2025-36568, CVE-2026-23775, CVE-2026-23774, CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-35073, CVE-2026-35154, CVE-2026-28263, CVE-2026-23777

DD OS 8.3.1.0

DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5500

Versions antérieures à la version 5.20.1.0

Version 5.20.1.0 ou ultérieure

Téléchargement de Data Domain

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761, CVE-2026-35153, CVE-2026-35074, CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354, CVE-2026-35072, CVE-2026-35073, CVE-2026-35154 

DD OS 8.6.0.1

DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5510

Versions antérieures à la version 20.1.0.0

Version 20.3.0.0 ou ultérieure

Téléchargement de Data Domain

 

CVE traitées

Produit

Logiciel/firmware

Versions concernées

Versions corrigées

Lien

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761

DD OS 8.6

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Versions 8.6.1.10, 8.7.0.0 ou supérieures

Téléchargement de Data Domain

CVE-2026-35153, CVE-2026-35074

DD OS 8.7

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Version 8.7.0.0

Versions (LTS 2026) 8.6.1.10 et supérieures

Versions 8.7.0.1 et supérieures

Téléchargement de Data Domain

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.60

Version 7.13.1.70 ou ultérieure

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354

DD OS 8.6

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Versions 8.6.1.10, 8.7.0.0 ou supérieures

Téléchargement de Data Domain

CVE-2026-26354

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.10

Version 8.3.1.20 ou ultérieure

Téléchargement de Data Domain

CVE-2026-26354

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23774

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.10

Version 8.3.1.20 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23774

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.40

Version 7.13.1.50 ou ultérieure

Téléchargement de Data Domain

CVE-2026-35072

DD OS 8.7

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) 

Versions 7.7.1.0 à 8.6.0.0

Version 8.7.0.0

Versions (LTS 2026) 8.6.1.10 et supérieures

Versions 8.7.0.1 et supérieures

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-26951, CVE-2026-35072

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-26951, CVE-2026-35072

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.60

Version 7.13.1.70 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23775

DD OS 8.5

Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS)

Versions 8.3.0.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2026-23775

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.10

Version 8.3.1.20 ou ultérieure

Téléchargement de Data Domain

CVE-2026-35073, CVE-2026-35154

DD OS 8.7

Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.6.0.0

Version 8.7.0.0

Versions (LTS 2026) 8.6.1.10 et supérieures

Versions 8.7.0.1 et supérieures

Téléchargement de Data Domain

CVE-2026-35073, CVE-2026-35154

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2026-35073, CVE-2026-35154

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.60

Version 7.13.1.70 ou ultérieure

Téléchargement de Data Domain

CVE-2025-46605, CVE-2025-46606, CVE-2025-46607, CVE-2025-46641

DD OS 8.5

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS)

Versions 8.4.0.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23776, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777, CVE-2026-23774

DD OS 8.5

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777

DD OS 7.13.1

Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170

DD OS 8.5

Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170

DD OS 8.3.1

Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170

DD OS 7.13.1

Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2025-36568

DD OS 8.5

Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS)

Versions 7.7.1.0 à 8.5.0.0

Version 8.6.0.0 ou ultérieure

Téléchargement de Data Domain

CVE-2025-36568

DD OS 8.3.1

Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1

Versions 8.3.1.0 à 8.3.1.20

Version 8.3.1.30 ou ultérieure

Téléchargement de Data Domain

CVE-2025-36568

DD OS 7.13.1

Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1

Versions 7.13.1.0 à 7.13.1.50

Version 7.13.1.60 ou ultérieure

Téléchargement de Data Domain

CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-26944, CVE-2026-23853, CVE-2026-23774, CVE-2026-24504, CVE-2026-24505, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26942, CVE-2026-22761, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-28263, CVE-2026-23777, CVE-2026-26354

DD OS 8.3.1.0

Appliance PowerProtect DP Serie

Versions antérieures à la version 2.7.9

Version 2.7.9 avec DD OS 8.3.1.30

Téléchargement de Data Domain

CVE-2026-26944, CVE-2026-23853, CVE-2026-26354, CVE-2025-36568, CVE-2026-23775, CVE-2026-23774, CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-35073, CVE-2026-35154, CVE-2026-28263, CVE-2026-23777

DD OS 8.3.1.0

DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5500

Versions antérieures à la version 5.20.1.0

Version 5.20.1.0 ou ultérieure

Téléchargement de Data Domain

CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761, CVE-2026-35153, CVE-2026-35074, CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354, CVE-2026-35072, CVE-2026-35073, CVE-2026-35154 

DD OS 8.6.0.1

DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5510

Versions antérieures à la version 20.1.0.0

Version 20.3.0.0 ou ultérieure

Téléchargement de Data Domain

 

Remarque :
  1. PowerProtect Data Domain : versions logicielles : cet article de la base de connaissances fournit le statut des versions actives actuelles de PowerProtect Data Domain Operating System (DD OS) ainsi que des liens vers les notes de mise à jour. (Connexion à support.dell.com requise pour afficher l’article.)
  2. Pour obtenir des instructions sur la mise à niveau de Data Domain Operating System (DD OS), consultez la page Data Domain et DDVE : Mise à niveau du système d’exploitation Data Domain
  3. DD OS version 8.6.1.10 est la première version de LTS 2026 et inclut les correctifs pour toutes les CVE décrits dans cet avis.
  4. Data Domain : modifications de l’utilisateur opérateur iDRAC dans DDOS
  5. Certains scanners de sécurité peuvent encore signaler de faux positifs après la mise à jour vers des versions corrigées de OS. Pour plus d’informations, reportez-vous aux articles de la base de connaissances relatifs aux faux positifs :

Historique des révisions

Révision

Date

Description

1,0

14 avril 2026

Version originale

2,0

15 avril 2026

Mise à jour d’amélioration de la présentation sans modification du contenu

3,0

16 avril 2026

Ajout de PowerProtect Data Domain LTS 8.6.1.10 et de détails supplémentaires dans la section Remarques.

4,0

20 avril 2026

Mise à jour de la section Informations supplémentaires pour inclure des détails supplémentaires sur LTS 8.6.1.10, modifications de l’utilisateur de l’opérateur iDRAC dans l’article de la base de connaissances DDOS, ajout de CVE-2026-26354

5,0

21 avril 2026

Mise à jour du tableau des produits concernés et des mesures correctives

6,0

8 mai 2026

Mise à jour de la description CVE pour CVE-2026-35154

7,0

3 août 2026

Mise à jour de la plage de versions dans la section Produits affectés et mesures correctives pour CVE-2026-35153, CVE-2026-35074, CVE-2026-35072, CVE-2026-35073 et CVE-2026-35154

8,0

20 août 2026

Ajout d’une ligne dans la section Produits affectés et mesures correctives pour inclure les CVE traitées dans l’appliance Dell PowerProtect Data Manager DM5500 

9,0

25 août 2026

Ajout d’une ligne dans la section Produits concernés et mesures correctives pour inclure les CVE traitées dans l’appliance Dell PowerProtect Data Manager DM5510

Remerciements

  • CVE-2026-24506 : Dell remercie liupeng d’Ubisectech Sirius Team pour avoir signalé ce problème.
  • CVE-2026-49502, CVE-2026-24504, CVE-2026-24505, CVE-2026-26942, CVE-2026-22761, CVE-2026-26943, CVE-2026-26951, CVE-2026-26944- Dell remercie brocked200 pour avoir signalé ce problème. 

Informations connexes

Produits concernés

Data Domain, PowerProtect Data Protection Appliance, PowerProtect Data Manager Appliance, DD3300 Appliance, Data Domain Boost – File System, Data Domain Boost - Open Storage, Data Domain Deduplication Storage Systems, Data Domain Encryption , Data Domain Extended Retention, Data Domain Replicator, Data Domain Retention Lock, DD OS, DD OS 7.10, DD OS 7.11, DD OS 7.12, DD OS 7.13, DD OS 8.1, DD OS 8.3, DD OS 8.4, DD OS 8.5, DD OS 8.6, DD OS 8.7, DD OS 8.0, DD OS Licensed Features, Data Domain Virtual Edition, DD6300 Appliance, DD6400 Appliance, DD6410 Appliance, DD6900 Appliance, DD9400 Appliance, DD9410 Appliance, DD9900 Appliance, DD9910 Appliance, PowerProtect Data Domain Management Center, Integrated Data Protection Appliance Family, Integrated Data Protection Appliance Software, PowerProtect Data Domain All-Flash Ready Node, DD9910F Appliance ...
Propriétés de l’article
Numéro d’article: 000450699
Type d’article: Dell Security Advisory
Dernière modification: 25 août 2026
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.