Dell Data Domain OS の認証バイパス (DSA-2025-159)

critical Nessus プラグイン ID 265947

概要

リモートの Windows ホストには、認証バイパスの脆弱性の影響を受ける Dell Data Domain OS のインストールが含まれています。

説明

自己報告されたバージョン番号によると、Dell Data Domain OS のバージョンは、DSA-2025-159 アドバイザリに記載されているとおり、認証バイパスの脆弱性の影響を受けます。

- 機能リリースバージョン 7.7.1.0 から 8.3.0.15、LTS2024 リリースバージョン 7.13.1.0 から 7.13.1.25、LTS 2023 リリースバージョン 7.10.1.0 から 7.10.1.60 の Data Domain Operating System (DD OS) には、なりすましによる認証バイパスの脆弱性が存在します。リモートアクセス権を持つ認証されていない攻撃者がこの脆弱性を悪用し、保護メカニズムをバイパスする可能性があります。認証されていないリモートユーザーが、顧客情報を漏洩させたり、システムの整合性と可用性に影響を与えたりする可能性のあるアカウントを作成できます。(CVE-2025-36594)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Dell Data Domain OS を Feature Release 8.3.1.0 以降に更新してください。

参考資料

http://www.nessus.org/u?e605fcdd

プラグインの詳細

深刻度: Critical

ID: 265947

ファイル名: dell_data_domain_operating_system_DSA-2025-159_auth_bypass.nasl

バージョン: 1.1

タイプ: remote

ファミリー: CGI abuses

公開日: 2025/9/26

更新日: 2025/9/26

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-36594

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: cpe:/o:dell:data_domain_operating_system

必要な KB アイテム: Settings/ParanoidReport, installed_sw/Dell Data Domain Operating System

パッチ公開日: 2025/7/31

脆弱性公開日: 2025/7/31

参照情報

CVE: CVE-2025-36594

IAVA: 2025-A-0584