PT-2025-47215 · Dell · Dell Controlvault3 Plus+1

Philippe Laulheret

·

Publicado

2025-11-17

·

Atualizado

2025-11-18

·

CVE-2025-36553

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Dell ControlVault3 anteriores a 5.15.14.19 Versões do Dell ControlVault3 Plus anteriores a 6.2.36.47
Descrição Existe um problema de overflow de buffer na funcionalidade CvManager. Uma chamada de API do ControlVault especialmente elaborada pode levar à corrupção de memória. Um atacante pode emitir uma chamada de API para acionar esse problema. A vulnerabilidade ocorre devido ao tratamento inadequado de chamadas de API elaboradas, permitindo que um atacante envie uma solicitação de API maliciosa que excede os limites de memória esperados durante o processamento. Isso pode levar à corrupção de memória.
Recomendações As versões do Dell ControlVault3 anteriores a 5.15.14.19 devem ser atualizadas. As versões do Dell ControlVault3 Plus anteriores a 6.2.36.47 devem ser atualizadas.

Correção

LPE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-36553

Produtos afetados

Dell Controlvault3
Dell Controlvault3 Plus