ГрамотаИБ ГрамотаИБ

BDU:2025-12873

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4) CVSS 6.400000095367432 · AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, программного средства централизованного управления системами хранения данных PowerProtect Data Domain Management Center, операционной системы Data Domain OS, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2025-43908

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, программного средства централизованного управления системами хранения данных PowerProtect Data Domain Management Center, операционной системы Data Domain OS связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольные команды с правами root

Способ устранения

Использование рекомендаций производителя: https://www.dell.com/support/kbdoc/en-us/000376224/dsa-2025-333-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities

Сведения записи

Дата публикации: 14.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesAPEX Protection Storageот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesAPEX Protection Storageот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesAPEX Protection Storageот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesAPEX Protection Storageот 8.3.1.0 до 8.3.1.10Не указана
Dell TechnologiesData Domain Operating Systemот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesData Domain Operating Systemот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesData Domain Operating Systemот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesData Domain Operating Systemот 8.3.1.0 до 8.3.1.10Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 8.3.1.0 до 8.3.1.10Не указана
Dell TechnologiesPowerProtect DD management Centerот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesPowerProtect DD management Centerот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesPowerProtect DD management Centerот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesPowerProtect Data Domainот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesPowerProtect Data Domainот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesPowerProtect Data Domainот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesPowerProtect Data Domainот 8.3.1.0 до 8.3.1.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.