つみかさね

CVE-2026-23853

High(8.4)

CVE-2026-23853 — Dell PowerProtect Data Domain OSコマンドインジェクション

公開日: 2026-05-09データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
PowerProtect Data Domain (DD OS)Dell7.7.1.0 - 8.5

対応ガイド

high|推奨セキュリティ修正影響: 広範

推奨アクション

  1. 1PowerProtect Data Domainを使用しているか確認する
  2. 2DD OSバージョンが7.7.1.0〜8.5の範囲か確認する
  3. 3Dellの最新パッチを適用する
  4. 4管理インターフェースへのアクセスを制限する

影響対象

Dell PowerProtect Data Domain利用者エンタープライズバックアップ管理者

補足

  • -Dell最新パッチで修正
CVEDellPowerProtectData Domainコマンドインジェクション

概要

Dell PowerProtect Data Domain において、DD OS Feature Release バージョン 7.7.1.0 から 8.5 に脆弱性が存在します。Data Domain 管理インターフェースに関連する OS コマンドインジェクションまたは権限昇格の問題が報告されています。

この脆弱性を悪用されると、攻撃者が管理インターフェースを通じて任意の OS コマンドを実行したり、より高い権限を取得したりする可能性があります。Dell PowerProtect Data Domain はエンタープライズ環境のバックアップ・データ保護に広く使用されており、影響を受けるシステムでは早急な対応が求められます。

CVSSベクトル

指標
CVSSスコア8.4
深刻度High
CWE情報なし
攻撃元区分ネットワーク
攻撃条件の複雑さ
必要な特権レベル

影響を受けるソフトウェア

製品ベンダー影響バージョン
PowerProtect Data Domain (DD OS)Dell7.7.1.0 〜 8.5

修正バージョンと回避策

  • Dell が提供する最新パッチを適用してください
  • Dell Support サイトから対象製品の最新アップデートを取得する
  • 管理インターフェースへのアクセスを必要最小限の管理者に制限する
  • ネットワークセグメンテーションにより管理インターフェースを分離する

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。