ГрамотаИБ ГрамотаИБ

BDU:2025-12869

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7) CVSS 6.699999809265137 · AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, программного средства централизованного управления системами хранения данных PowerProtect Data Domain Management Center, операционной системы Data Domain OS, связанная с внедрением или модификацией аргументов, позволяющая нарушителю выполнить произвольные команды и повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2025-36565

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, программного средства централизованного управления системами хранения данных PowerProtect Data Domain Management Center, операционной системы Data Domain OS связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды и повысить свои привилегии до уровня root

Способ устранения

Использование рекомендаций производителя: https://www.dell.com/support/kbdoc/en-us/000348708/dsa-2025-159-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities

Сведения записи

Дата публикации: 14.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesAPEX Protection Storageот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesAPEX Protection Storageот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesAPEX Protection Storageот 7.7.1.0 до 8.3.0.10Не указана
Dell TechnologiesData Domain Operating Systemот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesData Domain Operating Systemот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesData Domain Operating Systemот 7.7.1.0 до 8.3.0.10Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.7.1.0 до 8.3.0.10Не указана
Dell TechnologiesPowerProtect DD management Centerот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesPowerProtect DD management Centerот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesPowerProtect DD management Centerот 7.7.1.0 до 8.3.0.10Не указана
Dell TechnologiesPowerProtect Data Domainот 7.10.1.0 до 7.10.1.60Не указана
Dell TechnologiesPowerProtect Data Domainот 7.13.1.0 до 7.13.1.30Не указана
Dell TechnologiesPowerProtect Data Domainот 7.7.1.0 до 8.3.0.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.