CVE-2026-26355 Medium CVSS 6.5/10

🟡 CVE-2026-26355: Medium Schwachstelle

CVE-2026-26355
6.5/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Dell PowerProtect Data Domain ist anfällig für eine OS-Command-Injection-Schwachstelle (CVE-2026-26355). Die Sicherheitslücke ermöglicht es einem Angreifer mit hohen Privilegen und Netzwerkzugriff, beliebige Befehle auf dem betroffenen System auszuführen. Der CVSS-Score von 6.5 stuft die Sicherheitslücke als Medium-Severity ein.

Betroffene Systeme

  • Dell PowerProtect Data Domain 7.7.1.0 bis 8.7
  • LTS2026 Release 8.6.1.0 bis 8.6.1.10
  • LTS2025 Release 8.3.1.0 bis 8.3.1.30
  • LTS2024 Release 7.13.1.0 bis 7.13.1.70

Technische Details

Die Schwachstelle basiert auf unzureichender Filterung von Sonderszeichen in OS-Kommandos. Ein authentifizierter Angreifer mit administrativen Rechten kann durch manipulierte Eingaben Shell-Metacharakter einschleusen und so beliebige Systemkommandos ausführen. Dies ermöglicht vollständige Systemkompromittierung, Datenzugriff und Lateral Movement.

Der Angriffsvektor ist netzwerkgestützt (CVSS AV:N), erfordert jedoch hohe Privilegie (CVSS PR:H) und Benutzerinteraktion (CVSS UI:N). Die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch (CVSS C:H/I:H/A:H).

Empfohlene Massnahmen

  1. Inventur aller PowerProtect Data Domain Instanzen durchfĂĽhren
  2. Versionskontrolle gegen die betroffenen Versionen durchfĂĽhren
  3. Netzwerkzugriff auf administrative Interfaces einschränken
  4. Privilegierte Konten überwachen und regelmäßig auditen
  5. Auf Sicherheitspatches von Dell prĂĽfen und zeitnah einspielen
  6. Änderungen an Systemkonfigurationen protokollieren

Bewertung

Trotz fehlender Patches ist die unmittelbare Bedrohung moderat, da administrative Rechte erforderlich sind. Dennoch sollte die Sicherheitslücke ernst genommen werden, insbesondere in Umgebungen mit unzureichender Zugriffskontrolle. Regelmäßige Sicherheits-Updates und Netzwerk-Segmentierung sind essentiell.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-26355-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 05.07.2026
Alle CVEs ansehen