CVE-2026-70416
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
0.9%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-70416 betrifft Dell ObjectScale-Versionen vor 4.4.0.0 und ist eine Deserialization of Untrusted Data-Schwachstelle. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Schwachstelle ausnutzen, um Remote Code Execution zu erreichen. Dies ermöglicht die Ausführung beliebigen Codes auf dem betroffenen System. Die Schwachstelle wird mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf das höchste Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt derzeit bei 1%, was auf eine geringe, aber vorhandene Wahrscheinlichkeit hindeutet. Da die Schwachstelle Remote Code Execution ermöglicht und nicht authentifiziert ausgenutzt werden kann, ist sie als äußerst kritisch zu bewerten. Security-Teams sollten umgehend alle Dell ObjectScale-Instanzen auf Version 4.4.0.0 oder höher aktualisieren, um diese kritische Schwachstelle zu schließen. Eine Priorisierung dieser Maßnahme ist aufgrund des hohen CVSS-Scores und der potenziellen Auswirkungen auf die Systemintegrität dringend erforderlich. Zusätzliches Monitoring auf ungewöhnliche Aktivitäten ist ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Dell ObjectScale, versions prior to 4.4.0.0, contains a Deserialization of Untrusted Data vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Remote execution.
Betroffene Produkte
- cpe:2.3:a:dell:objectscale:*:*:*:*:*:*:*:*