CVE-2026-22769

Critique10.0Publiée le 17 février 2026

Dell RecoverPoint for Virtual Machines, dans les versions antérieures à 6.0.3.1 HF1, présente une vulnérabilité liée à des identifiants codés en dur. Cette vulnérabilité est considérée comme critique, car un attaquant distant non authentifié connaissant les identifiants codés en dur pourrait potentiellement l’exploiter et obtenir un accès non autorisé au système d’exploitation sous-jacent ainsi qu’une persistance au niveau root. Dell recommande aux clients de procéder à une mise à niveau ou d’appliquer l’une des mesures correctives dès que possible.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 18 févr. 2026
  • Les agences fédérales américaines doivent la corriger avant le 21 févr. 2026 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 16 mars 2026 12 mars 2026 12 mars 2026 4 mars 2026 18 févr. 2026 17 févr. 2026

Score CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-798, CWE-798
Éditeursdell

Produits concernés

ÉditeursProduitVersions
dellrecoverpoint for virtual machines< 6.0

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE