CVE-2026-22769

Kritisch10.0Veröffentlicht am 17. Februar 2026

Dell RecoverPoint for Virtual Machines, Versionen vor 6.0.3.1 HF1, weisen eine Schwachstelle mit fest kodierten Zugangsdaten auf. Diese wird als kritisch eingestuft, da ein nicht authentifizierter Remote-Angreifer, der die fest kodierten Zugangsdaten kennt, diese Schwachstelle potenziell ausnutzen und dadurch unbefugten Zugriff auf das zugrunde liegende Betriebssystem sowie Persistenz auf Root-Ebene erlangen könnte. Dell empfiehlt Kunden, so schnell wie möglich ein Upgrade durchzuführen oder eine der Abhilfemaßnahmen anzuwenden.

Aktiv ausgenutzt

  • Seit dem 18. Feb. 2026 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 21. Feb. 2026 beheben (BOD 22-01)
  • Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Quelle: CISA KEV · 16. März 2026 12. März 2026 12. März 2026 4. März 2026 18. Feb. 2026 17. Feb. 2026

CVSS-Score10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-798, CWE-798
Herstellerdell

Betroffene Produkte

HerstellerProduktVersionen
dellrecoverpoint for virtual machines< 6.0

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank