PT-2025-2955 · Dell · Dell Powerprotect Dd
Zzcentury
·
Publicado
2025-02-01
·
Atualizado
2025-03-02
·
CVE-2024-53296
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dell PowerProtect DD anteriores a 7.10.1.50
Versões do Dell PowerProtect DD anteriores a 7.13.1.20
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer baseado em pilha (Stack-based Buffer Overflow) na RestAPI do Dell PowerProtect DD. Isso pode ser explorado por um atacante com privilégios elevados e acesso remoto, potencialmente resultando em uma Negação de Serviço (Denial of Service).
Recomendações
Para versões anteriores a 7.10.1.50, atualize para a versão 7.10.1.50 ou posterior.
Para versões anteriores a 7.13.1.20, atualize para a versão 7.13.1.20 ou posterior.
Como medida temporária (workaround), considere restringir o acesso à RestAPI para minimizar o risco de exploração.
Correção
DoS
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Powerprotect Dd