PT-2025-47214 · Broadcom+1 · Broadcom Storage Adapter+2
Philippe Laulheret
·
Publicado
2025-11-17
·
Atualizado
2025-11-18
·
CVE-2025-36460
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Dell ControlVault3 anteriores à 5.15.14.19
Versões do Dell ControlVault3 Plus anteriores à 6.2.36.47
Descrição
O software contém problemas de leitura e escrita fora dos limites na funcionalidade do Adaptador de Armazenamento Broadcom do Driver ControlVault WBDI. Uma chamada
WinBioControlUnit manipulada pode causar corrupção de memória. O problema é acionado quando uma chamada WinBioControlUnit é enviada ao StorageAdapter com o ControlCode 2 (WBIO USH GET IDENTITY) e um ReceiveBuferSize entre 4 e 79 bytes. Isso pode resultar em uma escrita fora dos limites de até 75 bytes. Os dados escritos podem ser bytes nulos ou dados controlados pelo atacante se outra questão for explorada para colocar dados controlados pelo atacante dentro do banco de dados. A vulnerabilidade é acionada via uma chamada de API.Recomendações
Atualize o Dell ControlVault3 para a versão 5.15.14.19 ou posterior.
Atualize o Dell ControlVault3 Plus para a versão 6.2.36.47 ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Broadcom Storage Adapter
Dell Controlvault3
Dell Controlvault3 Plus