Pubblicato il 2026-07-22 · Fonte: NVD NIST
La vulnerabilità CVE-2026-49499 è stata identificata in Dell PowerProtect Data Manager, versioni precedenti a 20.2.0.0. Questa vulnerabilità, classificata come Generation of Incorrect Security Tokens, può essere sfruttata da un attaccante con privilegi bassi e accesso remoto, portando a un'elevazione di privilegi. La CVSS Score di 8.8 indica un impatto alto. La vulnerabilità è associata a CWE-1270 e non è attualmente sfruttata in modo attivo.
Un attaccante con accesso remoto e privilegi bassi potrebbe sfruttare questa vulnerabilità per elevare i propri privilegi all'interno del sistema Dell PowerProtect Data Manager. Ciò potrebbe avere gravi conseguenze per la sicurezza dei dati e dei sistemi coinvolti. I sistemi a rischio sono quelli che eseguono versioni precedenti a 20.2.0.0 di Dell PowerProtect Data Manager.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Dell PowerProtect Data Manager alla versione 20.2.0.0 o successiva. In assenza di un aggiornamento specifico, è importante adottare pratiche di sicurezza generali come limitare l'accesso remoto, utilizzare autenticazione a più fattori e monitorare costantemente i log di sicurezza per rilevare eventuali attività sospette.
La vulnerabilità CVE-2026-49499 è una Generation of Incorrect Security Tokens in Dell PowerProtect Data Manager che può essere sfruttata per elevare i privilegi
L'impatto è l'elevazione di privilegi per un attaccante con accesso remoto e privilegi bassi
Aggiornare a versione 20.2.0.0 o successiva di Dell PowerProtect Data Manager e adottare pratiche di sicurezza generali
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.