Уязвимость BDU:2025-12867

Идентификатор: BDU:2025-12867.
Наименование уязвимости: Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, операционной системы Data Domain OS, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии.
Описание уязвимости: Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, операционной системы Data Domain OS связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды и повысить свои привилегии до уровня root
Уязвимое ПО: Прикладное ПО информационных систем Dell Technologies PowerProtect Data Domain от 7.7.1.0 до 8.3.0.10 | Операционная система Dell Technologies Data Domain Operating System от 7.7.1.0 до 8.3.0.10 | Операционная система Dell Technologies Data Domain Operating System от 7.13.1.0 до 7.13.1.30 | Прикладное ПО информационных систем Dell Technologies PowerProtect Data Domain от 7.13.1.0 до 7.13.1.30 | Прикладное ПО информационных систем Dell Technologies PowerProtect Data Domain от 7.10.1.0 до 7.10.1.60 | Операционная система Dell Technologies Data Domain Operating System от 7.10.1.0 до 7.10.1.60 | ПО виртуализации/ПО виртуального программно-аппаратного средства Dell Technologies PowerProtect DD Virtual Edition от 7.7.1.0 до 8.3.0.10 | Прикладное ПО информационных систем Dell Technologies APEX Protection Storage от 7.7.1.0 до 8.3.0.10 | ПО виртуализации/ПО виртуального программно-аппаратного средства Dell Technologies PowerProtect DD Virtual Edition от 7.10.1.0 до 7.10.1.60 | Прикладное ПО информационных систем Dell Technologies APEX Protection Storage от 7.10.1.0 до 7.10.1.60 | Прикладное ПО информационных систем Dell Technologies APEX Protection Storage от 7.13.1.0 до 7.13.1.30 | ПО виртуализации/ПО виртуального программно-аппаратного средства Dell Technologies PowerProtect DD Virtual Edition от 7.13.1.0 до 7.13.1.30 |
Наименование ОС и тип аппаратной платформы: Data Domain Operating System от 7710 до 83010 | Data Domain Operating System от 71310 до 713130 | Data Domain Operating System от 71010 до 710160 |
Дата выявления: 06.10.2025.
CVSS 2.0: AV:L/AC:L/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/en-us/000348708/dsa-2025-159-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-36569. DSA-2025-159.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.dell.com/support/kbdoc/en-us/000348708/dsa-2025-159-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities
