DSA-2026-278: Sicherheitsupdate für Dell PowerProtect Data Domain – Mehrere Sicherheitslücken

Zusammenfassung: Die Dell PowerProtect Data Domain-Korrektur ist für mehrere Sicherheitslücken verfügbar, die von böswilligen Nutzern ausgenutzt werden könnten, um das betroffene System zu gefährden.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Auswirkungen

Critical

Details

Drittanbieterkomponente

CVEs

Weitere Informationen

Linux-Ethernettreiber für Intel 800 Serie

CVE-2025-27723

Golang

CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729

Apache Tomcat

CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668

GNU-Binutils

CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245

GNU elfutils

CVE-2025-1372

Libtiff

CVE-2025-9900

libxml2

CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732

libxslt

CVE-2025-24855

OpenSSL

CVE-2025-9230

Setup-Tools

CVE-2025-47273

Rsyslog

CVE-2022-24903

Apache-HTTP-Server

CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200

Apache Log4j

CVE-2025-68161

Curl

CVE-2025-9086, CVE-2025-10148, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-11563

fontTools

CVE-2025-66034

GNU C-Bibliothek

CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861

GnuPG

CVE-2025-68972, CVE-2025-68973

GnuPG

CVE-2025-68973

Ruhezustand

CVE-2025-35036

libexpat

CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375

Geschmeidig

CVE-2025-7039

OpenSSL

CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160

LIBPNG

CVE-2026-22801, CVE-2026-25646, CVE-2026-22695

PostgreSQL

CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003

Nimbus-JOSE-JWT

CVE-2025-53864

PIP

CVE-2026-1703

Python

CVE-2026-1299, CVE-2026-0672, CVE-2026-0865, CVE-2025-15366, CVE-2025-15367, CVE-2025-15282, CVE-2025-6075, CVE-2025-11468, CVE-2025-13837, CVE-2025-13836, CVE-2025-12781, CVE-2025-12084, CVE-2026-24049, CVE-2026-23490

rsync

CVE-2025-10158

urllib3

CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2025-50181

zlib

CVE-2026-22184, CVE-2026-27171

 

Proprietäre Code-CVEs

Beschreibung

CVSS-Basisbewertung

CVSS Vektorzeichenfolge

CVE-2026-53483

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30, LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 eine Sicherheitslücke durch eine fehlerhafte Authentifizierung. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen. Dies ist eine Sicherheitslücke mit kritischem Schweregrad, da sie es einem Angreifer ermöglicht, die vollständige Kontrolle über das System zu übernehmen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.

 9.8

CVSS: 3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

CVE-2026-53481

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Einschränkung eines Pfadnamens auf eine Sicherheitslücke in einem eingeschränkten Verzeichnis ("Path Traversal"). Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff auf das System erlangen. Dies ist eine Sicherheitslücke mit kritischem Schweregrad, da sie es einem Angreifer ermöglicht, die vollständige Kontrolle über das System zu übernehmen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.

9.8

CVE-2026-56086

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Incorrect Authorization-Sicherheitslücke. Ein wenig privilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen.

8.8

CVE-2026-53482

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Integer-Überlauf- oder Wraparound-Sicherheitslücke. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Denial-of-Service auslösen.

7.5

CVE-2026-53479

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein Remoteangreifer mit hohen Berechtigungen könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Umgehung des Schutzmechanismus führt. Dies ist eine kritische Sicherheitslücke, da sie es einem Angreifer ermöglicht, willkürliche Befehlsausführung mit Root-Rechten aufzurufen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.

 7.2

CVE-2026-53478

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Befehl ausführen.

7.2

CVE-2026-49815

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung von speziellen Elementen, die in einem Betriebssystembefehl ("OS Command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und beliebiger Betriebssystembefehle ausführen.

7.2

CVE-2026-49814

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung von Spezialelementen, die in einem OS Command verwendet werden ("OS Command Injection"). Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und willkürliche Befehle ausführen.

7.2

CVE-2026-41122

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke beim gespeicherten standortübergreifenden Scripting. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen. Die Ausnutzung kann zur Offenlegung von Informationen, Sitzungsdiebstahl oder zur Fälschung clientseitiger Anfragen führen.

7.1

CVE-2026-70420

Dell PowerProtect Data Domain, Versionen LTS2025 Version 8.3.1.0 bis 8.3.1.40 LTS2024 Version 7.13.1.0 bis 7.13.1.80 enthalten eine unsachgemäße Neutralisierung von Spezialelementen, die in einer OS Command Vulnerability verwendet werden ("OS Command Injection"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitsanfälligkeit möglicherweise ausnutzen und willkürliche Befehle ausführen.

6.7

CVE-2026-49813

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitsanfälligkeit möglicherweise ausnutzen und willkürliche Befehle ausführen.

6.7

CVE-2026-54483

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitsanfälligkeit möglicherweise ausnutzen, was zur Ausführung eines Befehls führt.

6.7

CVE-2026-26355

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung von speziellen Elementen, die in einem Betriebssystembefehl ("OS Command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Befehl ausführen.

6.5

CVE-2026-46463

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Integer-Überlauf- oder Wraparound-Sicherheitslücke. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Denial-of-Service auslösen.

6.5

CVE-2026-56084

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine SSRF-Sicherheitslücke (Server-Side Request Forgery). Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und zu einer serverseitigen Anfragefälschung führen.

5.8

CVE-2026-46467

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Einfügung vertraulicher Informationen in die Protokolldatei-Sicherheitslücke. Ein Angreifer mit geringen Berechtigungen und lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

5.8

CVE-2026-46465

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke bezüglich der Verwendung von extern gesteuerten Formatzeichenfolgen. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zur Offenlegung von Informationen und Denial-of-Service führen kann.

5.5

CVE-2026-46464

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine nicht ordnungsgemäße Linkauflösung vor Dateizugriffssicherheitslücke ("Link Following"). Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und die Offenlegung von Informationen zur Folge haben.

4.9

CVE-2026-46468

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine nicht ordnungsgemäße Linkauflösung vor Dateizugriffssicherheitslücke ("Link Following"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

4.4

CVE-2026-44268

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30, LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine falsche Berechtigungszuweisung für kritische Ressourcenschwachstelle. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen.

4.4

CVE-2026-44269

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine nicht ordnungsgemäße Linkauflösung vor der Dateizugriffssicherheitslücke ("Link Following"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen.

4.4

CVE-2026-41123

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke in der Zugriffskontrolle in RBAC. Ein wenig privilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und Informationen manipulieren.

4.3

CVE-2026-46730

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke bei falscher Autorisierung. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und eine unbefugte Befehlsausführung zur Folge haben.

4.2

CVE-2026-56085

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten die Sicherheitslücke in der Nutzung nicht initialisierter Ressourcen. Ein Angreifer mit geringen Berechtigungen und lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

3.3

CVE-2026-46466

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten die Sicherheitslücke bei der Verwendung weniger vertrauenswürdiger Quellen. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und Informationen manipulieren.

2.7

CVE-2026-53480

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Einschränkung eines Pfadnamens auf eine Sicherheitslücke in einem eingeschränkten Verzeichnis ("Path Traversal"). Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugte Dateiänderungen zur Folge haben.

2.7

CVE-2026-41124

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke in einem eingeschränkten Verzeichnis ("Path Traversal"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

2.3

 

Proprietäre Code-CVEs

Beschreibung

CVSS-Basisbewertung

CVSS Vektorzeichenfolge

CVE-2026-53483

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30, LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 eine Sicherheitslücke durch eine fehlerhafte Authentifizierung. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen. Dies ist eine Sicherheitslücke mit kritischem Schweregrad, da sie es einem Angreifer ermöglicht, die vollständige Kontrolle über das System zu übernehmen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.

 9.8

CVSS: 3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

CVE-2026-53481

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Einschränkung eines Pfadnamens auf eine Sicherheitslücke in einem eingeschränkten Verzeichnis ("Path Traversal"). Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff auf das System erlangen. Dies ist eine Sicherheitslücke mit kritischem Schweregrad, da sie es einem Angreifer ermöglicht, die vollständige Kontrolle über das System zu übernehmen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.

9.8

CVE-2026-56086

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Incorrect Authorization-Sicherheitslücke. Ein wenig privilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen.

8.8

CVE-2026-53482

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Integer-Überlauf- oder Wraparound-Sicherheitslücke. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Denial-of-Service auslösen.

7.5

CVE-2026-53479

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein Remoteangreifer mit hohen Berechtigungen könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Umgehung des Schutzmechanismus führt. Dies ist eine kritische Sicherheitslücke, da sie es einem Angreifer ermöglicht, willkürliche Befehlsausführung mit Root-Rechten aufzurufen. Dell empfiehlt Kunden, so bald wie möglich ein Upgrade durchzuführen.

 7.2

CVE-2026-53478

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Befehl ausführen.

7.2

CVE-2026-49815

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung von speziellen Elementen, die in einem Betriebssystembefehl ("OS Command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und beliebiger Betriebssystembefehle ausführen.

7.2

CVE-2026-49814

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung von Spezialelementen, die in einem OS Command verwendet werden ("OS Command Injection"). Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und willkürliche Befehle ausführen.

7.2

CVE-2026-41122

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke beim gespeicherten standortübergreifenden Scripting. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen. Die Ausnutzung kann zur Offenlegung von Informationen, Sitzungsdiebstahl oder zur Fälschung clientseitiger Anfragen führen.

7.1

CVE-2026-70420

Dell PowerProtect Data Domain, Versionen LTS2025 Version 8.3.1.0 bis 8.3.1.40 LTS2024 Version 7.13.1.0 bis 7.13.1.80 enthalten eine unsachgemäße Neutralisierung von Spezialelementen, die in einer OS Command Vulnerability verwendet werden ("OS Command Injection"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitsanfälligkeit möglicherweise ausnutzen und willkürliche Befehle ausführen.

6.7

CVE-2026-49813

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitsanfälligkeit möglicherweise ausnutzen und willkürliche Befehle ausführen.

6.7

CVE-2026-54483

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung spezieller Elemente, die in einer Sicherheitslücke eines Betriebssystembefehls ("OS command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitsanfälligkeit möglicherweise ausnutzen, was zur Ausführung eines Befehls führt.

6.7

CVE-2026-26355

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Neutralisierung von speziellen Elementen, die in einem Betriebssystembefehl ("OS Command Injection") verwendet werden. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Befehl ausführen.

6.5

CVE-2026-46463

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Integer-Überlauf- oder Wraparound-Sicherheitslücke. Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und einen Denial-of-Service auslösen.

6.5

CVE-2026-56084

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine SSRF-Sicherheitslücke (Server-Side Request Forgery). Ein nicht authentifizierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und zu einer serverseitigen Anfragefälschung führen.

5.8

CVE-2026-46467

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Einfügung vertraulicher Informationen in die Protokolldatei-Sicherheitslücke. Ein Angreifer mit geringen Berechtigungen und lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

5.8

CVE-2026-46465

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke bezüglich der Verwendung von extern gesteuerten Formatzeichenfolgen. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zur Offenlegung von Informationen und Denial-of-Service führen kann.

5.5

CVE-2026-46464

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine nicht ordnungsgemäße Linkauflösung vor Dateizugriffssicherheitslücke ("Link Following"). Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und die Offenlegung von Informationen zur Folge haben.

4.9

CVE-2026-46468

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine nicht ordnungsgemäße Linkauflösung vor Dateizugriffssicherheitslücke ("Link Following"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

4.4

CVE-2026-44268

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30, LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine falsche Berechtigungszuweisung für kritische Ressourcenschwachstelle. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen.

4.4

CVE-2026-44269

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine nicht ordnungsgemäße Linkauflösung vor der Dateizugriffssicherheitslücke ("Link Following"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugten Zugriff erlangen.

4.4

CVE-2026-41123

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke in der Zugriffskontrolle in RBAC. Ein wenig privilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und Informationen manipulieren.

4.3

CVE-2026-46730

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke bei falscher Autorisierung. Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und eine unbefugte Befehlsausführung zur Folge haben.

4.2

CVE-2026-56085

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten die Sicherheitslücke in der Nutzung nicht initialisierter Ressourcen. Ein Angreifer mit geringen Berechtigungen und lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

3.3

CVE-2026-46466

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten die Sicherheitslücke bei der Verwendung weniger vertrauenswürdiger Quellen. Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und Informationen manipulieren.

2.7

CVE-2026-53480

Dell PowerProtect Data Domain, Version 7.7.1.0 bis 8.7, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine unsachgemäße Einschränkung eines Pfadnamens auf eine Sicherheitslücke in einem eingeschränkten Verzeichnis ("Path Traversal"). Ein hochprivilegierter Angreifer mit Remotezugriff könnte diese Sicherheitslücke möglicherweise ausnutzen und unbefugte Dateiänderungen zur Folge haben.

2.7

CVE-2026-41124

Dell PowerProtect Data Domain, Versionen 7.7.1.0 bis 8.6, LTS2026 Version 8.6.1.0 bis 8.6.1.10, LTS2025 Version 8.3.1.0 bis 8.3.1.30 LTS2024 Versionen 7.13.1.0 bis 7.13.1.70 enthalten eine Sicherheitslücke in einem eingeschränkten Verzeichnis ("Path Traversal"). Ein hochprivilegierter Angreifer mit lokalem Zugriff könnte diese Sicherheitslücke möglicherweise ausnutzen, was zu einer Offenlegung von Informationen führt.

2.3

 

Dell Technologies empfiehlt allen Kunden, sowohl die CVSS-Gesamtbewertung als auch alle relevanten zeitlichen und umweltbezogenen Bewertungen zu berücksichtigen, die sich auf den potenziellen Schweregrad einer bestimmten Sicherheitsschwachstelle auswirken können.

Betroffene Produkte und Korrektur

Behandelte CVEs

Produkt

Software/Firmware

Betroffene Versionen

Korrigierte Versionen

Link

CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124

DD OS 8.7

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.6.0.0

Version 8.7.0.0 oder höher

CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-3783, CVE-2025 -2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-53483, CVE-2026-53481, CVE-2026-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-41124, CVE-2026-46463, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 8.8

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125 , CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVEE-2026-25210, CVEE-2025 -2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 8.6.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125 , CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVEE-2026-25210, CVEE-2025 -2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

CVE-2026-70420

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.40

Version 8.3.1.45 oder höher

CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2025-50181

DD OS 8.7

Dell PowerProtect Data Domain Series Appliances, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.6.0.0

Version 8.7.0.0 oder höher

CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 8.8

Dell PowerProtect Data Domain Series Appliances, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 8.6.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2026-70420

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.80

Version 7.13.1.85 oder höher

CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182 , CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230

DD OS 8.7

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.6.0.0

Version 8.7.0.0 oder höher

CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 8.8

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025 -7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2022 6-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 8.6.1

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

 CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025 -7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2022 6-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 8.3.1

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

 CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025 -7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2022 6-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 7.13.1

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2024 7.13.1

 Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2025-27723

DD OS 8.8

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS)

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-27723

DD OS 8.6.1

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

CVE-2025-27723

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

CVE-2025-27723

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2026-53483, CVE-2026-53481, CVE-2026-56086, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-70420, CVE-2026-49813, CVE-2026-54483, CVE-2026-26355, CVE-2026-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480, CVE-2026-41124

DD OS 8.3.1

Software der Dell PowerProtect DP Serie

Version 2.7.9 mit DD OS vor 8.3.1.45

Version 2.7.9 mit DD OS 8.3.1.45 oder höher

CVE-2026-53483, CVE-2026-53481, CVE-2026-56086, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-70420, CVE-2026-49813, CVE-2026-54483, CVE-2026-26355, CVE-2026-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480, CVE-2026-41124

DD OS 8.3.1

Dell PowerProtect Data Manager-Appliance DM5500

Versionen vor 5.20.1.0

Version 5.20.1.0

CVE-2026-53483, CVE-2026-53481, CVE-2026-56086, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-54483, CVE-2026-26355, CVE-2026-46463, CVE-2026-46463, CVE-2026 e-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480, CVE-2026-41124

DD OS 8.6

Dell PowerProtect One DM5510

Versionen vor 20.3.0.0

Version 20.3.0.0

CVE-2026-53483, CVE-2026-53481, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-26355, CVE-2026-26355, CVE-2026 e-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480

DD OS 8.7

Dell PowerProtect One DM5510

Versionen vor 20.3.0.0

Version 20.3.0.0

 

Behandelte CVEs

Produkt

Software/Firmware

Betroffene Versionen

Korrigierte Versionen

Link

CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124

DD OS 8.7

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.6.0.0

Version 8.7.0.0 oder höher

CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-3783, CVE-2025 -2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-53483, CVE-2026-53481, CVE-2026-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-41124, CVE-2026-46463, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 8.8

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125 , CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVEE-2026-25210, CVEE-2025 -2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 8.6.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125 , CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVEE-2026-25210, CVEE-2025 -2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

CVE-2026-70420

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.40

Version 8.3.1.45 oder höher

CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2025-50181

DD OS 8.7

Dell PowerProtect Data Domain Series Appliances, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.6.0.0

Version 8.7.0.0 oder höher

CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 8.8

Dell PowerProtect Data Domain Series Appliances, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 8.6.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition und Dell APEX Protection Storage mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2026-70420

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie, Data Domain Virtual Edition, Dell APEX Protection Storage und Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.80

Version 7.13.1.85 oder höher

CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182 , CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230

DD OS 8.7

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.6.0.0

Version 8.7.0.0 oder höher

CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 8.8

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) Feature Release

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025 -7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2022 6-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 8.6.1

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

 CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025 -7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2022 6-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 8.3.1

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

 CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025 -7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2022 6-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084

DD OS 7.13.1

Dell PowerProtect Data Domain Management Center mit Data Domain Operating System (DD OS) LTS2024 7.13.1

 Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2025-27723

DD OS 8.8

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS)

Versionen 7.7.1.0 bis 8.7.0.0

Version 8.8.0.0 oder höher

CVE-2025-27723

DD OS 8.6.1

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS) LTS2026 8.6.1

Versionen 8.6.1.0 bis 8.6.1.10

Version 8.6.1.20 oder höher

CVE-2025-27723

DD OS 8.3.1

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS) LTS2025 8.3.1

Versionen 8.3.1.0 bis 8.3.1.30

Version 8.3.1.40 oder höher

CVE-2025-27723

DD OS 7.13.1

Appliances der Dell PowerProtect Data Domain Serie mit Data Domain Operating System (DD OS) LTS2024 7.13.1

Versionen 7.13.1.0 bis 7.13.1.70

Version 7.13.1.80 oder höher

CVE-2026-53483, CVE-2026-53481, CVE-2026-56086, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-70420, CVE-2026-49813, CVE-2026-54483, CVE-2026-26355, CVE-2026-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480, CVE-2026-41124

DD OS 8.3.1

Software der Dell PowerProtect DP Serie

Version 2.7.9 mit DD OS vor 8.3.1.45

Version 2.7.9 mit DD OS 8.3.1.45 oder höher

CVE-2026-53483, CVE-2026-53481, CVE-2026-56086, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-70420, CVE-2026-49813, CVE-2026-54483, CVE-2026-26355, CVE-2026-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480, CVE-2026-41124

DD OS 8.3.1

Dell PowerProtect Data Manager-Appliance DM5500

Versionen vor 5.20.1.0

Version 5.20.1.0

CVE-2026-53483, CVE-2026-53481, CVE-2026-56086, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-54483, CVE-2026-26355, CVE-2026-46463, CVE-2026-46463, CVE-2026 e-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480, CVE-2026-41124

DD OS 8.6

Dell PowerProtect One DM5510

Versionen vor 20.3.0.0

Version 20.3.0.0

CVE-2026-53483, CVE-2026-53481, CVE-2026-53482, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-26355, CVE-2026-26355, CVE-2026 e-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46465, CVE-2026-46464, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53480

DD OS 8.7

Dell PowerProtect One DM5510

Versionen vor 20.3.0.0

Version 20.3.0.0

 

  1. PowerProtect Data Domain: Softwareversionen: Dieser Wissensdatenbank-Artikel enthält den Status der aktuell aktiven Versionen des PowerProtect Data Domain Operating System (DD OS) sowie Links zu den Versionshinweisen. ( Zum Anzeigen des Artikels ist support.dell.com Anmeldung erforderlich.)

  1. Anweisungen zum Upgrade des Data Domain Operating System (DD OS) finden Sie unter Data Domain und DDVE: Upgrade des Data Domain-Betriebssystems

  1. Einige Sicherheitsscanner melden nach dem Upgrade auf korrigierte DDOS-Versionen möglicherweise weiterhin falsch positive Ergebnisse.  Weitere Informationen finden Sie in den jeweiligen KB-Artikeln zu falsch positiven Ergebnissen:

 

Revisionsverlauf

Revision 

Datum

Beschreibung

1.0

2. Juli 2026  

Erstveröffentlichung

2.0

6. Juli 2026

Die Tabellen "CVE-Kennung", "Proprietärer Code" und "Betroffene Produkte und Korrektur" wurden aktualisiert und um CVE-2026-41122, CVE-2026-56086, CVE-2026-53482 und CVE-2026-53480 ergänzt.

3.0

9. Juli 2026

Zusätzliche Details wurden aktualisiert, um Anleitungen zu DD OS-Versionen aufzunehmen, die für DD3300 und DDVE nicht verfügbar sind.

4.0

12. August 2026

Die Tabellen "CVE Identifier", "Proprietary Code" und "Affected Products and Remediation" wurden aktualisiert und um CVE-2026-70420 ergänzt.

5.0

19. August 2026

Zusätzliche Details wurden aktualisiert, um Hinweise zu DD OS-Versionen zu entfernen, die für DD3300 und DDVE nicht verfügbar sind.

6.0

31. August 2026

Die Tabelle "Betroffene und korrigierte Produkte" wurde aktualisiert und enthält nun Details zu betroffenen CVE für Dell PowerProtect One DM5510, Dell PowerProtect Data Manager Appliance DM5500 und Software der Dell PowerProtect DP Serie.

 

Danksagung

  • CVE-2026-41123: Dell möchte brocked200 (Nguyen Quoc Khanh) für das Melden dieses Problems danken. 
  • CVE-2026-26355: Dell bedankt sich bei liupeng vom Ubisectech Sirius-Team für das Melden dieses Problems. 
  • CVE-2026-54483: Dell bedankt sich bei zzcentury für das Melden dieses Problems. 
  • CVE-2026-56085: Dell bedankt sich bei Shogo Iyota für das Melden dieses Problems.
  • CVE-2026-53478: Dell bedankt sich bei songxiaoyue für das Melden dieses Problems.
  • CVE-2026-53483, CVE-2026-53482, CVE-2026-53481, CVE-2026-53480, CVE-2026-53479: Dell möchte Ahmed Y. Elmogy für das Melden dieser Probleme danken.

Zugehörige Informationen

Betroffene Produkte

Data Domain, DD OS, DD OS 7.11, DD OS 7.12, DD OS 7.13, DD OS 8.1, DD OS 8.3, DD OS 8.4, DD OS 8.5, DD OS 8.6, DD OS 8.7, DD OS 8.8, DD OS 8.0, DD OS Licensed Features
Artikeleigenschaften
Artikelnummer: 000481268
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 31 Aug. 2026
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.