„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-46467 betrifft Dell PowerProtect Data Domain und ermöglicht es lokalen Angreifern mit eingeschränkten Berechtigungen, auf sensible Informationen zuzugreifen, die in Log-Dateien gespeichert sind. Die Schwachstelle hat einen CVSS-Score von 5.8 und wird als Medium-Severity klassifiziert.
Betroffene Systeme
- Dell PowerProtect Data Domain 7.7.1.0 bis 8.7
- LTS2026 Release: 8.6.1.0 bis 8.6.1.10
- LTS2025 Release: 8.3.1.0 bis 8.3.1.30
- LTS2024 Release: 7.13.1.0 bis 7.13.1.70
Technische Details
Die Vulnerability ist vom Typ „Insertion of Sensitive Information into Log File“ (CWE-532). Sie ermöglicht es einem lokalen Angreifer mit niedrigen Privilegien, auf sensible Daten zuzugreifen, die nicht ordnungsgemäß aus den Systemprotokollen gefiltert wurden. Dies könnte zur Preisgabe vertraulicher Informationen wie Authentifizierungstoken, Konfigurationsdetails oder Benutzerdaten fĂĽhren.
Der Angriffsvektor ist ausschließlich lokal, was bedeutet, dass ein physischer oder logischer Zugang zum System erforderlich ist. Eine Authentifizierung ist nicht notwendig, jedoch benötigt der Angreifer lokale Zugriffsmöglichkeiten.
Empfohlene Massnahmen
- Sofortmassnahmen: ĂśberprĂĽfen Sie Log-Dateien auf exponierte sensible Informationen. Implementieren Sie strikte Zugriffskontrolle fĂĽr Systemprotokolle.
- Monitoring: Aktivieren Sie Sicherheits-Audits und überwachen Sie verdächtige lokale Zugriffe auf Log-Verzeichnisse.
- Zukunft: Installieren Sie Sicherheits-Patches sobald Dell diese bereitstellt. Nutzen Sie Log-Rotation und VerschlĂĽsselung.
- Zugriffskontrolle: Begrenzen Sie lokale Benutzerkonten und implementieren Sie Least-Privilege-Prinzipien.
Bewertung
Mit einem CVSS-Score von 5.8 stellt diese Schwachstelle ein moderates Risiko dar. Die Auswirkung ist hauptsächlich auf Informationsoffenlegung beschränkt. Da derzeit kein Patch verfügbar ist, sollten Organisationen die oben genannten kompensierenden Kontrollen implementieren und zukünftige Updates von Dell überwachen.
„`