Dell - CVE-2026-73600

Date de publication :

Il s'agit d'une vulnérabilité de débordement de tampon basé sur la pile dans l'agent de restauration au niveau fichier de PowerProtect Data Manager.

PowerProtect Data Manager est un logiciel de sauvegarde et de protection de données édité par Dell. Il orchestre la sauvegarde, la réplication et la restauration de données sur des environnements physiques, virtuels et cloud.

Un attaquant disposant d'un accès local et de privilèges élevés peut y injecter des données non validées qui dépassent la capacité allouée sur la pile. Ce dépassement corrompt la mémoire adjacente du processus.

Elle permet à un attaquant local privilégié de porter atteinte à la confidentialité des données du système affecté.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-121 : Stack-based Buffer Overflow

Détails sur l'exploitation
•   Vecteur d'attaque : Local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

PowerProtect Data Manager versions 20.2.0.0 et antérieures

Solutions ou recommandations

PowerProtect Data Manager versions 20.3.0.0 et supérieures