ГрамотаИБ ГрамотаИБ

BDU:2025-12875

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, операционной системы Data Domain OS, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-43889

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программного средства защиты данных посредством резервного копирования PowerProtect Data Domain, программного средства защиты данных в корпоративной среде с использованием облачных технологий APEX Protection Storage, платформы защиты данных PowerProtect DD Virtual Edition, операционной системы Data Domain OS связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций производителя: https://www.dell.com/support/kbdoc/en-us/000376224/dsa-2025-333-security-update-for-dell-powerprotect-data-domain-multiple-vulnerabilities

Сведения записи

Дата публикации: 14.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesAPEX Protection Storageот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesAPEX Protection Storageот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesAPEX Protection Storageот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesAPEX Protection Storageот 7.7.1.0 до 8.5.0.0Не указана
Dell TechnologiesAPEX Protection Storageот 8.3.1.0 до 8.3.1.10Не указана
Dell TechnologiesData Domain Operating Systemот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesData Domain Operating Systemот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesData Domain Operating Systemот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesData Domain Operating Systemот 7.7.1.0 до 8.5.0.0Не указана
Dell TechnologiesData Domain Operating Systemот 8.3.1.0 до 8.3.1.10Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 7.7.1.0 до 8.5.0.0Не указана
Dell TechnologiesPowerProtect DD Virtual Editionот 8.3.1.0 до 8.3.1.10Не указана
Dell TechnologiesPowerProtect Data Domainот 7.10.1.0 до 7.10.1.70Не указана
Dell TechnologiesPowerProtect Data Domainот 7.13.1.0 до 7.13.1.40Не указана
Dell TechnologiesPowerProtect Data Domainот 7.7.1.0 до 8.4.0.0Не указана
Dell TechnologiesPowerProtect Data Domainот 7.7.1.0 до 8.5.0.0Не указана
Dell TechnologiesPowerProtect Data Domainот 8.3.1.0 до 8.3.1.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.