Vulnerabilidad en Dell PowerProtect Data Domain with Data Domain Operating System (CVE-2025-29987)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/04/2025
Última modificación:
22/01/2026
Descripción
Las versiones de Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) anteriores a la 8.3.0.15 presentan una vulnerabilidad de control de acceso con granularidad insuficiente. Un usuario autenticado de un cliente remoto de confianza podría aprovechar esta vulnerabilidad para ejecutar comandos arbitrarios con privilegios de root.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:powerprotect_data_domain:*:*:*:*:lts:*:*:* | 7.10.1.60 (excluyendo) | |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.10.1.0 (incluyendo) | 7.10.1.60 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 7.13.1.0 (incluyendo) | 7.13.1.25 (excluyendo) |
| cpe:2.3:o:dell:data_domain_operating_system:*:*:*:*:*:*:*:* | 8.3.0.0 (incluyendo) | 8.3.0.15 (excluyendo) |
| cpe:2.3:o:dell:powerprotect_dm5500_firmware:*:*:*:*:*:*:*:* | 5.12 (incluyendo) | 5.19.0.0 (excluyendo) |
| cpe:2.3:h:dell:powerprotect_dm5500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



