„`html
Zusammenfassung
CVE-2026-46463 beschreibt eine Integer-Overflow- oder Wraparound-Schwachstelle in Dell PowerProtect Data Domain. Die Vulnerabilität ermöglicht es unauthentifizierten, remote agierenden Angreifern, einen Denial-of-Service-Zustand herbeizuführen. Mit einem CVSS-Wert von 6.5 wird die Schwachstelle als Medium-Schweregrad eingestuft.
Betroffene Systeme
Die folgende Versionsreihen von Dell PowerProtect Data Domain sind anfällig:
- Versionen 7.7.1.0 bis 8.7
- LTS2026-Release: Version 8.6.1.0 bis 8.6.1.10
- LTS2025-Release: Version 8.3.1.0 bis 8.3.1.30
- LTS2024-Release: Version 7.13.1.0 bis 7.13.1.70
Technische Details
Die Schwachstelle basiert auf einer fehlerhaften Ganzzahlverarbeitung im Quellcode von PowerProtect Data Domain. Integer-Overflows entstehen, wenn arithmetische Operationen den maximalen Wertebereich einer Variablen übersteigen und zu unerwartetem Verhalten führen. In diesem Fall können solche Überläufe zu unkontrolliertem Speicherverbrauch oder CPU-Auslastung führen.
Der Angriffsvektor ist Netzwerk-basiert und erfordert keine Authentifizierung. Ein Angreifer kann manipulierte Netzwerkpakete an anfällige Systeme senden und dadurch den Denial-of-Service-Zustand auslösen, was zu Systemausfällen führt.
Empfohlene Massnahmen
- Identifizieren Sie alle PowerProtect Data Domain-Systeme in Ihrer Infrastruktur
- Führen Sie regelmäßige Netzwerk-Segmentierung durch, um Zugriffe auf Management-Ports zu limitieren
- Implementieren Sie Firewallregeln zur Beschränkung von Remote-Zugriff
- Überwachen Sie Systeme auf ungewöhnliche CPU- und Speicherauslastung
- Kontaktieren Sie Dell fĂĽr Patch-Informationen und Sicherheitsupdates
Bewertung
Schweregrad: Medium (CVSS 6.5)
Angriffsvektor: Netzwerk
Authentifizierung erforderlich: Nein
Status: Patch ausstehend
Diese Vulnerabilität sollte zeitnah adressiert werden, insbesondere in Umgebungen mit öffentlich erreichbaren Data Domain-Systemen.
„`