PT-2026-33432 · Dell · Data Domain Operating System+1

CVE-2026-23776

·

Publicado

2026-04-14

·

Atualizado

2026-04-28

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 7.7.1.0 through 8.5 Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 8.3.1.0 through 8.3.1.20 Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) versões 7.13.1.0 through 7.13.1.60
Description Um problema de validação inadequada de certificado existe no login baseado em certificado. Um invasor com baixos privilégios e acesso remoto poderia explorar essa falha para obter elevação de privilégios.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06485
CVE-2026-23776

Produtos afetados

Data Domain Operating System
Dell Powerprotect Data Domain