PT-2025-25445 · Dell · Dell Controlvault3 Plus+1
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dell ControlVault3 anteriores a 5.15.10.14
Versões do Dell ControlVault3 Plus anteriores a 6.2.26.36
Descrição
Existe uma vulnerabilidade de leitura fora dos limites na funcionalidade
cv send blockdata. Uma chamada de API do ControlVault especialmente criada pode levar a um vazamento de informações. Um atacante pode realizar uma chamada de API para acionar esta vulnerabilidade.Recomendações
Versões do Dell ControlVault3 anteriores a 5.15.10.14: Atualize para a versão 5.15.10.14 ou posterior.
Versões do Dell ControlVault3 Plus anteriores a 6.2.26.36: Atualize para a versão 6.2.26.36 ou posterior.
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Controlvault3
Dell Controlvault3 Plus