PT-2026-33434 · Dell · Dell Powerprotect Data Domain

CVE-2026-35153

·

Publicado

2026-04-17

·

Atualizado

2026-05-08

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Dell PowerProtect Data Domain versões 7.7.1.0 até 8.7.0.0 Dell PowerProtect Data Domain versões 8.3.1.0 até 8.3.1.20 Dell PowerProtect Data Domain versões 7.13.1.0 até 7.13.1.60
Description Uma neutralização inadequada de delimitadores de argumento em um comando, também conhecida como injeção de argumento, permite que um invasor com altos privilégios e acesso local possa potencialmente executar comandos arbitrários com privilégios de root.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35153

Produtos afetados

Dell Powerprotect Data Domain