DSA-2026-086: Security Update for Dell Avamar Data Store Gen5A Multiple Third-Party Component Vulnerabilities

Resumen: Dell Avamar Data Store Gen5A remediation is available for multiple security vulnerabilities that could be exploited by malicious users to compromise the affected system.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Impacto

High

Detalles

Third-party Component CVEs More Information
Dell Server PowerEdge BIOS R740xd CVE-2024-28047 DSA-2025-041
Intel X710 NIC CVE-2025-24486, CVE-2025-25273, CVE-2025-21086, CVE-2025-26863, CVE-2025-26697, CVE-2025-24511, CVE-2025-31146 DSA-2025-324, DSA-2025-430
Integrated Dell Remote Access Controller (iDRAC) CVE-2025-20064, CVE-2025-20028, CVE-2025-20027 DSA-2025-297

 

Dell Technologies recomienda que todos los clientes tengan en cuenta tanto la puntuación base como cualquier otra puntuación ambiental y temporal relevante que pueda afectar la posible gravedad asociada con la vulnerabilidad de seguridad en particular.

Corrección y productos afectados

CVEs Product Software/Firmware Affected Versions Remediated Versions Link
CVE-2024-28047 Dell Avamar Data Store Gen5A Dell Server PowerEdge BIOS R740xd Versions prior to 2.25.0 Version 2.25.0 Avamar Gen5a Jan 2026 firmware block (Hotfix 952820)
CVE-2025-24486, CVE-2025-25273, CVE-2025-21086, CVE-2025-26863, CVE-2025-26697, CVE-2025-24511, CVE-2025-31146 Dell Avamar Data Store Gen5A Intel X710 NIC Version prior to 24.0.0 Version 24.0.0 Avamar Gen5a Jan 2026 firmware block (Hotfix 952820)
CVE-2025-20064, CVE-2025-20028, CVE-2025-20027 Dell Avamar Data Store Gen5A Integrated Dell Remote Access Controller (iDRAC) Version prior to 7.00.00.183 Version 7.00.00.183 Avamar Gen5a Jan 2026 firmware block (Hotfix 952820)
CVEs Product Software/Firmware Affected Versions Remediated Versions Link
CVE-2024-28047 Dell Avamar Data Store Gen5A Dell Server PowerEdge BIOS R740xd Versions prior to 2.25.0 Version 2.25.0 Avamar Gen5a Jan 2026 firmware block (Hotfix 952820)
CVE-2025-24486, CVE-2025-25273, CVE-2025-21086, CVE-2025-26863, CVE-2025-26697, CVE-2025-24511, CVE-2025-31146 Dell Avamar Data Store Gen5A Intel X710 NIC Version prior to 24.0.0 Version 24.0.0 Avamar Gen5a Jan 2026 firmware block (Hotfix 952820)
CVE-2025-20064, CVE-2025-20028, CVE-2025-20027 Dell Avamar Data Store Gen5A Integrated Dell Remote Access Controller (iDRAC) Version prior to 7.00.00.183 Version 7.00.00.183 Avamar Gen5a Jan 2026 firmware block (Hotfix 952820)

Notes:

Known Issue:

  • Upgrading directly to the January 2026 firmware, which includes BIOS 2.25.0, may fail on systems running BIOS versions prior to 2.12.2, due to compatibility constraints.

Required Action:

  • To verify the BIOS version, run the following command in the Avamar console as an admin/root user:

omreport system version

  • If the BIOS version is earlier than 2.12.2 contact Dell Customer Support to apply the September 2021 firmware block (AVP: Gen5aSep2021Blk338753.avp) before installing the January 2026 firmware.

Soluciones alternativas y mitigaciones

None

Historial de revisiones

RevisionDateDescription
1.02026-03-10Initial Release
2.02026-04-29CVE-2025-20064, CVE-2025-20028, CVE-2025-20027 added to DSA

Información relacionada

Productos afectados

Avamar, Avamar Data Store, Avamar Data Store Gen5A, Avamar Server
Propiedades del artículo
Número del artículo: 000437829
Tipo de artículo: Dell Security Advisory
Última modificación: 29 abr 2026
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.