DSA-2026-278 : mise à jour de sécurité de Dell PowerProtect Data Domain pour de multiples failles de sécurité
Résumé: La mesure corrective de Dell PowerProtect Data Domain est disponible pour de multiples failles de sécurité qui peuvent être exploitées par des utilisateurs malveillants pour compromettre le système concerné. ...
Impact
Critical
Détails supplémentaires
DDOS versions 8.3.1.40 and 8.6.1.20 are not available for DD3300 and DDVE. Dell Engineering is working on a fix for these platforms, please refer KB 000486874 for more details (https://www.dell.com/support/kbdoc/000486874).
Détails
|
Composant tiers |
CVE |
Informations supplémentaires |
| Pilote Linux Ethernet Intel série 800 |
CVE-2025-27723 |
|
|
Golang |
CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729 |
|
|
Apache Tomcat |
CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668 |
|
|
GNU Binutils |
CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245 |
|
|
GNU elfutils |
CVE-2025-1372 |
|
|
Libtiff |
CVE-2025-9900 |
|
|
libxml2 |
CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732 |
|
|
libxslt |
CVE-2025-24855 |
|
|
OpenSSL |
CVE-2025-9230 |
|
|
setuptools |
CVE-2025-47273 |
|
|
Rsyslog |
CVE-2022-24903 |
|
|
Serveur HTTP Apache |
CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200 |
|
|
Apache Log4j |
CVE-2025-68161 |
|
|
Curl |
CVE-2025-9086, CVE-2025-10148, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-11563 |
|
|
fontTools |
CVE-2025-66034 |
|
|
GNU C Library |
CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861 |
|
|
GnuPG |
CVE-2025-68972, CVE-2025-68973 |
|
|
GnuPG |
CVE-2025-68973 |
|
|
Mise en veille prolongée |
CVE-2025-35036 |
|
|
libexpat |
CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375 |
|
|
glib |
CVE-2025-7039 |
|
|
OpenSSL |
CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160 |
|
|
LIBPNG |
CVE-2026-22801, CVE-2026-25646, CVE-2026-22695 |
|
|
Postgresql |
CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003 |
|
|
Nimbus-JOSE-JWT |
CVE-2025-53864 |
|
|
pip |
CVE-2026-1703 |
|
|
Python |
CVE-2026-1299, CVE-2026-0672, CVE-2026-0865, CVE-2025-15366, CVE-2025-15367, CVE-2025-15282, CVE-2025-6075, CVE-2025-11468, CVE-2025-13837, CVE-2025-13836, CVE-2025-12781, CVE-2025-12084, CVE-2026-24049, CVE-2026-23490 |
|
|
rsync |
CVE-2025-10158 |
|
|
urllib3 |
CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2025-50181 |
|
|
zlib |
CVE-2026-22184, CVE-2026-27171 |
|
Code propriétaire CVE |
Description |
Score de base CVSS |
Chaîne CVSS |
|
CVE-2026-53483 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. Il s’agit d’une faille de sécurité de gravité critique, car elle permet à un attaquant de contrôler totalement le système. Dell recommande donc aux clients de procéder à une mise à niveau dès que possible. |
9,8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
|
CVE-2026-53481 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une limitation incorrecte d’un chemin d’accès vers un répertoire restreint (« traversée de répertoires »). Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé au système. Il s’agit d’une faille de sécurité de gravité critique, car elle permet à un attaquant de contrôler totalement le système. Dell recommande donc aux clients de procéder à une mise à niveau dès que possible. |
9,8 |
|
|
CVE-2026-56086 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. |
8,8 |
|
|
CVE-2026-53482 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de dépassement d’entier. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un déni de service. |
7,5 |
|
|
CVE-2026-53479 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant distant disposant de privilèges élevés pourrait exploiter cette faille de sécurité et ainsi contourner le mécanisme de protection. Il s’agit d’une faille de sécurité critique, car elle permet à un attaquant d’exécuter des commandes arbitraires avec des privilèges root. Dell recommande donc aux clients de procéder à une mise à niveau dès que possible. |
7,2 |
|
|
CVE-2026-53478 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes. |
7,2 |
|
|
CVE-2026-49815 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes système arbitraires. |
7,2 |
|
|
CVE-2026-49814 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. |
7,2 |
|
|
CVE-2026-41122 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de cross-site scripting stocké. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité. Cet exploit peut mener à la divulgation d’informations, au vol de sessions ou à la falsification de requêtes côté client. |
7,1 |
|
|
CVE-2026-49813 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. |
6,7 |
|
|
CVE-2026-54483 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes. |
6,7 |
|
|
CVE-2026-26355 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes. |
6,5 |
|
|
CVE-2026-46463 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de dépassement d’entier. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un déni de service. |
6,5 |
|
|
CVE-2026-56084 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de falsification de requêtes côté serveur (SSRF). Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la falsification de requêtes côté serveur. |
5,8 |
|
|
CVE-2026-46467 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité d’insertion d’informations sensibles dans un fichier journal. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
5,8 |
|
|
CVE-2026-46465 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité d’utilisation de chaîne de format contrôlée de l’extérieur. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations et un déni de service. |
5,5 |
|
|
CVE-2026-46464 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de résolution incorrecte de lien avant l’accès à un fichier (« suivi de lien »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations. |
4,9 |
|
|
CVE-2026-46468 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de résolution incorrecte de lien avant l’accès à un fichier (« suivi de lien »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
4,4 |
|
|
CVE-2026-44268 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité d’attribution incorrecte d’autorisation pour une ressource critique. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. |
4,4 |
|
|
CVE-2026-44269 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de résolution incorrecte de lien avant l’accès à un fichier (« suivi de lien »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. |
4,4 |
|
|
CVE-2026-41123 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à un contrôle d’accès incorrect dans le RBAC. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la modification d’informations. |
4,3 |
|
|
CVE-2026-46730 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes non autorisées. |
4,2 |
|
|
CVE-2026-56085 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à l’utilisation d’une ressource non initialisée. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
3,3 |
|
|
CVE-2026-46466 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à l’utilisation d’une source moins fiable. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la modification d’informations. |
2,7 |
|
|
CVE-2026-53480 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une limitation incorrecte d’un chemin d’accès vers un répertoire restreint (« traversée de répertoires »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la modification non autorisée de fichiers. |
2,7 |
|
|
CVE-2026-41124 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une limitation incorrecte d’un chemin d’accès vers un répertoire restreint (« traversée de répertoires »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
2,3 |
|
Code propriétaire CVE |
Description |
Score de base CVSS |
Chaîne CVSS |
|
CVE-2026-53483 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une authentification incorrecte. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. Il s’agit d’une faille de sécurité de gravité critique, car elle permet à un attaquant de contrôler totalement le système. Dell recommande donc aux clients de procéder à une mise à niveau dès que possible. |
9,8 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
|
CVE-2026-53481 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une limitation incorrecte d’un chemin d’accès vers un répertoire restreint (« traversée de répertoires »). Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé au système. Il s’agit d’une faille de sécurité de gravité critique, car elle permet à un attaquant de contrôler totalement le système. Dell recommande donc aux clients de procéder à une mise à niveau dès que possible. |
9,8 |
|
|
CVE-2026-56086 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. |
8,8 |
|
|
CVE-2026-53482 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de dépassement d’entier. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un déni de service. |
7,5 |
|
|
CVE-2026-53479 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant distant disposant de privilèges élevés pourrait exploiter cette faille de sécurité et ainsi contourner le mécanisme de protection. Il s’agit d’une faille de sécurité critique, car elle permet à un attaquant d’exécuter des commandes arbitraires avec des privilèges root. Dell recommande donc aux clients de procéder à une mise à niveau dès que possible. |
7,2 |
|
|
CVE-2026-53478 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes. |
7,2 |
|
|
CVE-2026-49815 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes système arbitraires. |
7,2 |
|
|
CVE-2026-49814 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. |
7,2 |
|
|
CVE-2026-41122 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de cross-site scripting stocké. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité. Cet exploit peut mener à la divulgation d’informations, au vol de sessions ou à la falsification de requêtes côté client. |
7,1 |
|
|
CVE-2026-49813 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes arbitraires. |
6,7 |
|
|
CVE-2026-54483 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes. |
6,7 |
|
|
CVE-2026-26355 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une neutralisation incorrecte d’éléments spécifiques utilisés dans une commande système (« injection de commande système »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes. |
6,5 |
|
|
CVE-2026-46463 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de dépassement d’entier. Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait un déni de service. |
6,5 |
|
|
CVE-2026-56084 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de falsification de requêtes côté serveur (SSRF). Un attaquant non authentifié disposant d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la falsification de requêtes côté serveur. |
5,8 |
|
|
CVE-2026-46467 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité d’insertion d’informations sensibles dans un fichier journal. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
5,8 |
|
|
CVE-2026-46465 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité d’utilisation de chaîne de format contrôlée de l’extérieur. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations et un déni de service. |
5,5 |
|
|
CVE-2026-46464 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de résolution incorrecte de lien avant l’accès à un fichier (« suivi de lien »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la divulgation d’informations. |
4,9 |
|
|
CVE-2026-46468 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de résolution incorrecte de lien avant l’accès à un fichier (« suivi de lien »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
4,4 |
|
|
CVE-2026-44268 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité d’attribution incorrecte d’autorisation pour une ressource critique. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. |
4,4 |
|
|
CVE-2026-44269 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité de résolution incorrecte de lien avant l’accès à un fichier (« suivi de lien »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait un accès non autorisé. |
4,4 |
|
|
CVE-2026-41123 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à un contrôle d’accès incorrect dans le RBAC. Un attaquant disposant de privilèges faibles et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la modification d’informations. |
4,3 |
|
|
CVE-2026-46730 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à une autorisation incorrecte. Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait l’exécution de commandes non autorisées. |
4,2 |
|
|
CVE-2026-56085 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à l’utilisation d’une ressource non initialisée. Un attaquant disposant de privilèges faibles et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
3,3 |
|
|
CVE-2026-46466 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 contiennent une faille de sécurité liée à l’utilisation d’une source moins fiable. Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la modification d’informations. |
2,7 |
|
|
CVE-2026-53480 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.7, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une limitation incorrecte d’un chemin d’accès vers un répertoire restreint (« traversée de répertoires »). Un attaquant disposant de privilèges élevés et d’un accès distant pourrait exploiter cette faille de sécurité, ce qui entraînerait la modification non autorisée de fichiers. |
2,7 |
|
|
CVE-2026-41124 |
Dell PowerProtect Data Domain versions 7.7.1.0 à 8.6, LTS2026 versions 8.6.1.0 à 8.6.1.10, LTS2025 versions 8.3.1.0 à 8.3.1.30 et LTS2024 versions 7.13.1.0 à 7.13.1.70 comportent une faille de sécurité liée à une limitation incorrecte d’un chemin d’accès vers un répertoire restreint (« traversée de répertoires »). Un attaquant disposant de privilèges élevés et d’un accès local pourrait exploiter cette faille de sécurité, ce qui entraînerait une fuite d’informations. |
2,3 |
Produits concernés et mesure corrective
|
CVE traitées |
Produit |
Logiciel/firmware |
Versions concernées |
Versions corrigées |
Lien |
|
CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Version 8.7.0.0 ou ultérieure |
|
|
CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-41124, CVE-2026-46463, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 8.8 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 8.6.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
|
|
CVE-2025-50181 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Version 8.7.0.0 ou ultérieure |
|
|
CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 8.8 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 8.6.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230 |
DD OS 8.7 |
Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Version 8.7.0.0 ou ultérieure |
|
|
CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 8.8 |
Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 8.6.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 8.3.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 7.13.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 8.8 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 8.6.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
|
CVE traitées |
Produit |
Logiciel/firmware |
Versions concernées |
Versions corrigées |
Lien |
|
CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Version 8.7.0.0 ou ultérieure |
|
|
CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-49814, CVE-2026-41122, CVE-2026-49813, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-41124, CVE-2026-46463, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 8.8 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 8.6.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-61723, CVE-2025-58187, CVE-2025-61725, CVE-2025-58188, CVE-2022-28948, CVE-2025-61729, CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-55754, CVE-2025-55752, CVE-2025-48988, CVE-2025-52434, CVE-2025-48989, CVE-2025-52520, CVE-2025-53506, CVE-2025-49124, CVE-2025-49125, CVE-2025-55668, CVE-2025-9714, CVE-2025-6021, CVE-2025-49795, CVE-2025-49796, CVE-2025-6170, CVE-2025-8732, CVE-2025-24855, CVE-2025-47273, CVE-2022-24903, CVE-2025-58098, CVE-2025-55753, CVE-2025-59775, CVE-2025-65082, CVE-2025-66200, CVE-2025-68161, CVE-2025-9086, CVE-2026-3784, CVE-2026-3783, CVE-2026-1965, CVE-2025-15224, CVE-2025-15079, CVE-2025-14819, CVE-2025-14524, CVE-2025-14017, CVE-2025-10966, CVE-2025-68972, CVE-2025-68973, CVE-2025-35036, CVE-2026-25210, CVE-2026-24515, CVE-2026-32778, CVE-2026-32776, CVE-2026-32777, CVE-2025-66382, CVE-2025-59375, CVE-2025-53864, CVE-2026-1703, CVE-2026-23490, CVE-2026-24049, CVE-2025-10158, CVE-2026-21441, CVE-2025-66471, CVE-2025-66418, CVE-2026-22184, CVE-2026-27171, CVE-2026-56086, CVE-2026-54483, CVE-2026-44268, CVE-2026-44269, CVE-2026-41123, CVE-2026-41124, CVE-2026-53483, CVE-2026-53481, CVE-2026-53479, CVE-2026-53478, CVE-2026-49815, CVE-2026-41122, CVE-2026-49813, CVE-2026-46463, CVE-2026-56084, CVE-2026-46467, CVE-2026-46468, CVE-2026-46730, CVE-2026-56085, CVE-2026-46466, CVE-2026-53482, CVE-2026-53480 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition, Dell APEX Protection Storage et fonctionnalité Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
|
|
CVE-2025-50181 |
DD OS 8.7 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Version 8.7.0.0 ou ultérieure |
|
|
CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 8.8 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 8.6.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-50181, CVE-2026-26355, CVE-2026-46465, CVE-2026-46464 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain, Data Domain Virtual Edition et Dell APEX Protection Storage avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230 |
DD OS 8.7 |
Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.6.0.0 |
Version 8.7.0.0 ou ultérieure |
|
|
CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 8.8 |
Dell PowerProtect Data Domain Management Center avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 8.6.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 8.3.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-9086, CVE-2025-10148, CVE-2025-11083, CVE-2025-11412, CVE-2025-11413, CVE-2025-11414, CVE-2025-1149, CVE-2025-0840, CVE-2025-1179, CVE-2025-1181, CVE-2025-1182, CVE-2025-1176, CVE-2025-1178, CVE-2025-3198, CVE-2025-7545, CVE-2025-7546, CVE-2025-5244, CVE-2025-5245, CVE-2025-1372, CVE-2025-59375, CVE-2025-9900, CVE-2025-9230, CVE-2025-66034, CVE-2025-15281, CVE-2026-0915, CVE-2025-8058, CVE-2026-0861, CVE-2025-6897, CVE-2025-11563, CVE-2025-7039, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-22795, CVE-2026-22796, CVE-2025-68160, CVE-2026-22801, CVE-2026-25646, CVE-2026-22695, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-2007, CVE-2026-2003, CVE-2026-0865, CVE-2026-0672, CVE-2025-11468, CVE-2025-15282, CVE-2025-15366, CVE-2025-15367, CVE-2025-13836, CVE-2025-13837, CVE-2025-12084 |
DD OS 7.13.1 |
Dell PowerProtect Data Domain Management Center avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 8.8 |
Appliances Dell PowerProtect Data Domain avec fonctionnalité Data Domain Operating System (DD OS) |
Versions 7.7.1.0 à 8.7.0.0 |
Version 8.8.0.0 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 8.6.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2026 8.6.1 |
Versions 8.6.1.0 à 8.6.1.10 |
Version 8.6.1.20 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 8.3.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2025 8.3.1 |
Versions 8.3.1.0 à 8.3.1.30 |
Version 8.3.1.40 ou ultérieure |
|
|
CVE-2025-27723 |
DD OS 7.13.1 |
Appliances Dell PowerProtect Data Domain avec Data Domain Operating System (DD OS) LTS2024 7.13.1 |
Versions 7.13.1.0 à 7.13.1.70 |
Version 7.13.1.80 ou ultérieure |
-
PowerProtect Data Domain : versions logicielles : cet article de la base de connaissances fournit le statut des versions actives actuelles de PowerProtect Data Domain Operating System (DD OS) ainsi que des liens vers les notes de mise à jour. (Connexion à support.dell.com requise pour afficher l’article.)
-
Pour obtenir des instructions sur la mise à niveau de Data Domain Operating System (DD OS), consultez la page Data Domain et DDVE : Mise à niveau du système d’exploitation Data Domain
-
Certains scanners de sécurité peuvent encore signaler de faux positifs après la mise à jour vers des versions corrigées de DDOS. Pour plus d’informations, reportez-vous aux articles de la base de connaissances relatifs aux faux positifs :
-
-
Dell PowerProtect Data Domain : failles de sécurité liées aux faux positifs pour DD OS 8.8
-
Dell PowerProtect Data Domain : failles de sécurité liées aux faux positifs pour DD OS 8.7
-
Dell PowerProtect Data Domain : failles de sécurité liées aux faux positifs pour DDOS 8.6
-
Dell PowerProtect Data Domain : failles de sécurité liées aux faux positifs pour DDOS 8.3
-
Dell Data Domain : failles de sécurité liées aux faux positifs pour DDOS 7.13
-
Historique des révisions
|
Révision |
Date |
Description |
|
1.0 |
2 juillet 2026 |
Version originale |
|
2,0 |
6 juillet 2026 |
Tableaux « Identificateur CVE », « Code propriétaire » et « Produits concernés et mesures correctives » mis à jour de façon à inclure CVE-2026-41122, CVE-2026-56086, CVE-2026-53482, CVE-2026-53480. |
|
3,0 |
9 juillet 2026 |
Informations supplémentaires mises à jour pour inclure des conseils sur les versions de DD OS non disponibles pour DD3300 et DDVE. |
Remerciements
- CVE-2026-41123 : Dell remercie brocked200 (Nguyen Quoc Khanh) pour avoir signalé ce problème.
- CVE-2026-26355 : Dell remercie liupeng d’Ubisectech Sirius Team pour avoir signalé ce problème.
- CVE-2026-54483 : Dell remercie zzcentury pour avoir signalé ce problème.
- CVE-2026-56085 : Dell remercie Shogo Iyota pour avoir signalé ce problème.
- CVE-2026-53478 : Dell remercie songxiaoyue pour avoir signalé ce problème.
- CVE-2026-53483, CVE-2026-53482, CVE-2026-53481, CVE-2026-53480, CVE-2026-53479 : Dell remercie Ahmed Y. Elmogy pour avoir signalé ces problèmes.