DSA-2026-060 : mise à jour de sécurité de Dell PowerProtect Data Domain pour de multiples failles de sécurité
Résumé: La mesure corrective de Dell PowerProtect Data Domain est disponible pour de multiples failles de sécurité qui peuvent être exploitées par des utilisateurs malveillants pour compromettre le système concerné. ...
Impact
High
Détails supplémentaires
The Affected Products and Remediation table above may not be a comprehensive list of all affected supported versions and may be updated as more information becomes available.
Détails
|
Composant tiers |
CVE |
Informations supplémentaires |
|
Apache Commons FileUpload |
CVE-2025-48976 |
|
|
inftrees.c en zlib |
CVE-2016-9840 |
|
|
GNU Coreutils |
CVE-2025-5278 |
|
|
RSA de libgcrypt |
CVE-2024-2236 |
|
|
Postgresql |
CVE-2025-4207 |
|
|
Python |
CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069 |
|
|
SQLite |
CVE-2025-6965 |
|
|
libssh |
CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318 |
|
|
systemd-coredump |
CVE-2025-4598 |
|
|
Noyau Linux |
CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993 |
|
|
OpenSSL |
CVE-2024-9143 |
|
|
linux-pam |
CVE-2025-6020 |
|
|
Demandes |
CVE-2024-47081 |
|
|
libxml2 |
CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170 |
| Code propriétaire CVE | Description | Score de base CVSS | Chaîne CVSS |
| CVE-2026-26944 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations et la modification d’informations. L’exploitation nécessite qu’un utilisateur authentifié effectue une action spécifique. | 8,8 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2026-23853 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à l’utilisation d’une ressource non initialisée. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé au système. | 8,4 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26354 | Dell PowerProtect Data Domain avec Domain Operating System (DD OS) des versions 7.7.1.0 à 8.6, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.60, contiennent une faille de sécurité de dépassement de la mémoire tampon basée sur la pile. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 8,2 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2025-36568 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Le pirate peut être en mesure d’utiliser les informations d’identification exposées pour accéder au système avec les privilèges du compte compromis. | 7,8 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CVE-2026-23775 | Les appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.0 à 8.5 LTS2025 8.3.1.0 à 8.3.1.10 contiennent une insertion d’informations sensibles dans une faille de sécurité de fichier journal. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Les tentatives d’authentification, car l’utilisateur compromis doit être autorisée par un utilisateur DD disposant de privilèges élevés. Cette faille de sécurité affecte uniquement les systèmes sur lesquels le verrouillage de rétention est activé. | 7,6 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2026-23774 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.40 contiennent une faille de sécurité d’injection de commande du système d’exploitation. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-24504 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-24505 | Dell PowerProtect Data Manager, versions antérieures à 20.2.0.0, présente une faille de sécurité de validation d’entrée incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-24506 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26943 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-23778 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-23776 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.60, contient une faille de sécurité de validation de certificat incorrecte dans la connexion basée sur un certificat. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26942 | Dell PowerFlex Manager (versions antérieures à 5.1.0.1) comporte une faille de sécurité liée à la neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-22761 | Les versions 8.5 à 8.6 de Dell PowerProtect Data Domain contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26951 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-23779 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35153 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35072 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35074 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35073 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2025-46607 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,6 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
| CVE-2025-46641 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,6 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
| CVE-2026-35154 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. | 6,3 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
| CVE-2025-46605 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité de fixation de session. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2025-46606 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 contiennent une restriction incorrecte de vulnérabilité liée aux tentatives d’authentification excessives. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-28263 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité de cross-site scripting stocké. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution à distance. | 5,9 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
| CVE-2026-23777 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 des versions 7.13.1.0 à 7.13.1.50 contiennent une exposition des informations sensibles à une faille de sécurité d’acteur non autorisé. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. | 4,3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
| Code propriétaire CVE | Description | Score de base CVSS | Chaîne CVSS |
| CVE-2026-26944 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations et la modification d’informations. L’exploitation nécessite qu’un utilisateur authentifié effectue une action spécifique. | 8,8 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2026-23853 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à l’utilisation d’une ressource non initialisée. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé au système. | 8,4 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26354 | Dell PowerProtect Data Domain avec Domain Operating System (DD OS) des versions 7.7.1.0 à 8.6, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.60, contiennent une faille de sécurité de dépassement de la mémoire tampon basée sur la pile. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 8,2 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2025-36568 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Le pirate peut être en mesure d’utiliser les informations d’identification exposées pour accéder au système avec les privilèges du compte compromis. | 7,8 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| CVE-2026-23775 | Les appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.0 à 8.5 LTS2025 8.3.1.0 à 8.3.1.10 contiennent une insertion d’informations sensibles dans une faille de sécurité de fichier journal. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. Les tentatives d’authentification, car l’utilisateur compromis doit être autorisée par un utilisateur DD disposant de privilèges élevés. Cette faille de sécurité affecte uniquement les systèmes sur lesquels le verrouillage de rétention est activé. | 7,6 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
| CVE-2026-23774 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.10 LTS2024 des versions 7.13.1.0 à 7.13.1.40 contiennent une faille de sécurité d’injection de commande du système d’exploitation. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-24504 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-24505 | Dell PowerProtect Data Manager, versions antérieures à 20.2.0.0, présente une faille de sécurité de validation d’entrée incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-24506 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26943 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.60 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-23778 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-23776 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.60, contient une faille de sécurité de validation de certificat incorrecte dans la connexion basée sur un certificat. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. | 7,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26942 | Dell PowerFlex Manager (versions antérieures à 5.1.0.1) comporte une faille de sécurité liée à la neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-22761 | Les versions 8.5 à 8.6 de Dell PowerProtect Data Domain contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-26951 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2025 versions 8.3.1.0 à 8.3.1.20, LTS2024 versions 7.13.1.0 à 7.13.1.60 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-23779 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 versions 7.13.1.0 à 7.13.1.50, contiennent une faille de sécurité d’injection de commande. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35153 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35072 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35074 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-35073 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. | 6,7 | CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2025-46607 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,6 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
| CVE-2025-46641 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité d’authentification incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,6 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
| CVE-2026-35154 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.7.0.0, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.60 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une élévation des privilèges. | 6,3 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
| CVE-2025-46605 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 de Feature Release contiennent une faille de sécurité de fixation de session. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2025-46606 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 8.4 à 8.5 contiennent une restriction incorrecte de vulnérabilité liée aux tentatives d’authentification excessives. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. | 6,2 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| CVE-2026-28263 | Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 7.7.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.20 et LTS2024 versions 7.13.1.0 à 7.13.1.50 contiennent une faille de sécurité de cross-site scripting stocké. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution à distance. | 5,9 | CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:H |
| CVE-2026-23777 | Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) des versions 7.7.1.0 à 8.5, LTS2025 8.3.1.0 à 8.3.1.20 LTS2024 des versions 7.13.1.0 à 7.13.1.50 contiennent une exposition des informations sensibles à une faille de sécurité d’acteur non autorisé. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. | 4,3 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Produits concernés et mesure corrective
|
CVE traitées |
Produit |
Logiciel/firmware |
Versions concernées |
Versions corrigées |
Lien |
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761 |
DD OS 8.6 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Versions 8.6.1.10, 8.7.0.0 ou supérieures |
|
|
CVE-2026-35153, CVE-2026-35074 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 Version 8.7.0.0 |
Versions (LTS 2026) 8.6.1.10 et supérieures Versions 8.7.0.1 et supérieures |
|
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.60 |
Version 7.13.1.70 ou ultérieure |
|
|
CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354 |
DD OS 8.6 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Versions 8.6.1.10, 8.7.0.0 ou supérieures |
|
|
CVE-2026-26354 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.10 |
Version 8.3.1.20 ou ultérieure |
|
|
CVE-2026-26354 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2026-23774 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.10 |
Version 8.3.1.20 ou ultérieure |
|
|
CVE-2026-23774 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.40 |
Version 7.13.1.50 ou ultérieure |
|
|
CVE-2026-35072 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 Version 8.7.0.0 |
Versions (LTS 2026) 8.6.1.10 et supérieures Versions 8.7.0.1 et supérieures |
|
|
CVE-2026-26944, CVE-2026-26951, CVE-2026-35072 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2026-26944, CVE-2026-26951, CVE-2026-35072 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.60 |
Version 7.13.1.70 ou ultérieure |
|
|
CVE-2026-23775 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 8.3.0.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2026-23775 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.10 |
Version 8.3.1.20 ou ultérieure |
|
|
CVE-2026-35073, CVE-2026-35154 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 Version 8.7.0.0 |
Versions (LTS 2026) 8.6.1.10 et supérieures Versions 8.7.0.1 et supérieures |
|
|
CVE-2026-35073, CVE-2026-35154 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2026-35073, CVE-2026-35154 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.60 |
Version 7.13.1.70 ou ultérieure |
|
|
CVE-2025-46605, CVE-2025-46606, CVE-2025-46607, CVE-2025-46641 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 8.4.0.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23776, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777, CVE-2026-23774 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170 |
DD OS 8.5 |
Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170 |
DD OS 8.3.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170 |
DD OS 7.13.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2025-36568 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2025-36568 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2025-36568 |
DD OS 7.13.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-26944, CVE-2026-23853, CVE-2026-23774, CVE-2026-24504, CVE-2026-24505, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26942, CVE-2026-22761, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-28263, CVE-2026-23777, CVE-2026-26354 |
DD OS 8.3.1.0 |
Appliance PowerProtect DP Serie |
Versions antérieures à la version 2.7.9 |
Version 2.7.9 avec DD OS 8.3.1.30 |
|
|
CVE-2026-26944, CVE-2026-23853, CVE-2026-26354, CVE-2025-36568, CVE-2026-23775, CVE-2026-23774, CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-35073, CVE-2026-35154, CVE-2026-28263, CVE-2026-23777 |
DD OS 8.3.1.0 |
DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5500 |
Versions antérieures à la version 5.20.1.0 |
Version 5.20.1.0 ou ultérieure |
|
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761, CVE-2026-35153, CVE-2026-35074, CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354, CVE-2026-35072, CVE-2026-35073, CVE-2026-35154
|
DD OS 8.6.0.1
|
DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5510
|
Versions antérieures à la version 20.1.0.0
|
Version 20.3.0.0 ou ultérieure
|
|
CVE traitées |
Produit |
Logiciel/firmware |
Versions concernées |
Versions corrigées |
Lien |
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761 |
DD OS 8.6 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Versions 8.6.1.10, 8.7.0.0 ou supérieures |
|
|
CVE-2026-35153, CVE-2026-35074 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 Version 8.7.0.0 |
Versions (LTS 2026) 8.6.1.10 et supérieures Versions 8.7.0.1 et supérieures |
|
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-35153, CVE-2026-35074, CVE-2026-23776 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.60 |
Version 7.13.1.70 ou ultérieure |
|
|
CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354 |
DD OS 8.6 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Versions 8.6.1.10, 8.7.0.0 ou supérieures |
|
|
CVE-2026-26354 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.10 |
Version 8.3.1.20 ou ultérieure |
|
|
CVE-2026-26354 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2026-23774 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.10 |
Version 8.3.1.20 ou ultérieure |
|
|
CVE-2026-23774 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.40 |
Version 7.13.1.50 ou ultérieure |
|
|
CVE-2026-35072 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 Version 8.7.0.0 |
Versions (LTS 2026) 8.6.1.10 et supérieures Versions 8.7.0.1 et supérieures |
|
|
CVE-2026-26944, CVE-2026-26951, CVE-2026-35072 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2026-26944, CVE-2026-26951, CVE-2026-35072 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.60 |
Version 7.13.1.70 ou ultérieure |
|
|
CVE-2026-23775 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 8.3.0.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2026-23775 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.10 |
Version 8.3.1.20 ou ultérieure |
|
|
CVE-2026-35073, CVE-2026-35154 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 Version 8.7.0.0 |
Versions (LTS 2026) 8.6.1.10 et supérieures Versions 8.7.0.1 et supérieures |
|
|
CVE-2026-35073, CVE-2026-35154 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2026-35073, CVE-2026-35154 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.60 |
Version 7.13.1.70 ou ultérieure |
|
|
CVE-2025-46605, CVE-2025-46606, CVE-2025-46607, CVE-2025-46641 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 8.4.0.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23776, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777, CVE-2026-23774 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-23853, CVE-2026-23778, CVE-2026-23779, CVE-2026-28263, CVE-2026-23777 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170 |
DD OS 8.5 |
Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170 |
DD OS 8.3.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2016-9840, CVE-2025-5278, CVE-2024-2236, CVE-2025-4207, CVE-2024-12718, CVE-2025-0938, CVE-2025-4516, CVE-2025-6069, CVE-2025-6965, CVE-2025-4877, CVE-2025-4878,CVE-2025-5372, CVE-2025-5318, CVE-2025-4598, CVE-2025-6020, CVE-2024-47081, CVE-2025-49794, CVE-2025-49796, CVE-2025-7425, CVE-2025-6021, CVE-2025-6170 |
DD OS 7.13.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2025-36568 |
DD OS 8.5 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.5.0.0 |
Version 8.6.0.0 ou ultérieure |
|
|
CVE-2025-36568 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.20 |
Version 8.3.1.30 ou ultérieure |
|
|
CVE-2025-36568 |
DD OS 7.13.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.50 |
Version 7.13.1.60 ou ultérieure |
|
|
CVE-2025-48976, CVE-2025-37925, CVE-2025-37805, CVE-2025-37803, CVE-2025-37802, CVE-2025-37801, CVE-2025-37800, CVE-2025-37785, CVE-2025-23136, CVE-2025-22063, CVE-2025-22038, CVE-2025-22037, CVE-2025-22027, CVE-2025-22018, CVE-2025-22007, CVE-2025-21996, CVE-2025-21993, CVE-2024-9143, CVE-2026-26944, CVE-2026-23853, CVE-2026-23774, CVE-2026-24504, CVE-2026-24505, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26942, CVE-2026-22761, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-28263, CVE-2026-23777, CVE-2026-26354 |
DD OS 8.3.1.0 |
Appliance PowerProtect DP Serie |
Versions antérieures à la version 2.7.9 |
Version 2.7.9 avec DD OS 8.3.1.30 |
|
|
CVE-2026-26944, CVE-2026-23853, CVE-2026-26354, CVE-2025-36568, CVE-2026-23775, CVE-2026-23774, CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-23778, CVE-2026-23776, CVE-2026-26951, CVE-2026-23779, CVE-2026-35153, CVE-2026-35072, CVE-2026-35074, CVE-2026-35073, CVE-2026-35154, CVE-2026-28263, CVE-2026-23777 |
DD OS 8.3.1.0 |
DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5500 |
Versions antérieures à la version 5.20.1.0 |
Version 5.20.1.0 ou ultérieure |
|
|
CVE-2026-24504, CVE-2026-24506, CVE-2026-26943, CVE-2026-26942, CVE-2026-22761, CVE-2026-35153, CVE-2026-35074, CVE-2026-26944, CVE-2026-24505, CVE-2026-26951, CVE-2026-26354, CVE-2026-35072, CVE-2026-35073, CVE-2026-35154
|
DD OS 8.6.0.1
|
DSA-2026-282, Dell PowerProtect Data Manager Appliance DM5510
|
Versions antérieures à la version 20.1.0.0
|
Version 20.3.0.0 ou ultérieure
|
- PowerProtect Data Domain : versions logicielles : cet article de la base de connaissances fournit le statut des versions actives actuelles de PowerProtect Data Domain Operating System (DD OS) ainsi que des liens vers les notes de mise à jour. (Connexion à support.dell.com requise pour afficher l’article.)
- Pour obtenir des instructions sur la mise à niveau de Data Domain Operating System (DD OS), consultez la page Data Domain et DDVE : Mise à niveau du système d’exploitation Data Domain
- DD OS version 8.6.1.10 est la première version de LTS 2026 et inclut les correctifs pour toutes les CVE décrits dans cet avis.
- Data Domain : modifications de l’utilisateur opérateur iDRAC dans DDOS
- Certains scanners de sécurité peuvent encore signaler de faux positifs après la mise à jour vers des versions corrigées de OS. Pour plus d’informations, reportez-vous aux articles de la base de connaissances relatifs aux faux positifs :
- Dell PowerProtect Data Domain : failles de sécurité liées aux faux positifs pour DD OS 8.7
- Dell PowerProtect Data Domain : failles de sécurité liées aux faux positifs pour DD OS 8.6
- Dell PowerProtect Data Domain : failles de sécurité liées aux faux positifs pour DD OS 8.3
- Dell Data Domain : failles de sécurité liées aux faux positifs pour OS 7.13
Historique des révisions
|
Révision |
Date |
Description |
|
1,0 |
14 avril 2026 |
Version originale |
|
2,0 |
15 avril 2026 |
Mise à jour d’amélioration de la présentation sans modification du contenu |
|
3,0 |
16 avril 2026 |
Ajout de PowerProtect Data Domain LTS 8.6.1.10 et de détails supplémentaires dans la section Remarques.
|
|
4,0 |
20 avril 2026 |
Mise à jour de la section Informations supplémentaires pour inclure des détails supplémentaires sur LTS 8.6.1.10, modifications de l’utilisateur de l’opérateur iDRAC dans l’article de la base de connaissances DDOS, ajout de CVE-2026-26354
|
|
5,0 |
21 avril 2026 |
Mise à jour du tableau des produits concernés et des mesures correctives
|
|
6,0 |
8 mai 2026 |
Mise à jour de la description CVE pour CVE-2026-35154
|
|
7,0 |
3 août 2026 |
Mise à jour de la plage de versions dans la section Produits affectés et mesures correctives pour CVE-2026-35153, CVE-2026-35074, CVE-2026-35072, CVE-2026-35073 et CVE-2026-35154
|
|
8,0 |
20 août 2026 |
Ajout d’une ligne dans la section Produits affectés et mesures correctives pour inclure les CVE traitées dans l’appliance Dell PowerProtect Data Manager DM5500
|
|
9,0 |
25 août 2026 |
Ajout d’une ligne dans la section Produits concernés et mesures correctives pour inclure les CVE traitées dans l’appliance Dell PowerProtect Data Manager DM5510
|
Remerciements
- CVE-2026-24506 : Dell remercie liupeng d’Ubisectech Sirius Team pour avoir signalé ce problème.
- CVE-2026-49502, CVE-2026-24504, CVE-2026-24505, CVE-2026-26942, CVE-2026-22761, CVE-2026-26943, CVE-2026-26951, CVE-2026-26944- Dell remercie brocked200 pour avoir signalé ce problème.