SecBoard
Zurück zur CVE-Übersicht

CVE-2026-70416

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.9%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-70416 betrifft Dell ObjectScale-Versionen vor 4.4.0.0 und ist eine Deserialization of Untrusted Data-Schwachstelle. Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Schwachstelle ausnutzen, um zu erreichen. Dies ermöglicht die Ausführung beliebigen Codes auf dem betroffenen System. Die Schwachstelle wird mit einem CVSS-Score von 10.0 als kritisch eingestuft, was auf das höchste Risiko hinweist. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt derzeit bei 1%, was auf eine geringe, aber vorhandene Wahrscheinlichkeit hindeutet. Da die Schwachstelle ermöglicht und nicht authentifiziert ausgenutzt werden kann, ist sie als äußerst kritisch zu bewerten. Security-Teams sollten umgehend alle Dell ObjectScale-Instanzen auf Version 4.4.0.0 oder höher aktualisieren, um diese kritische Schwachstelle zu schließen. Eine Priorisierung dieser Maßnahme ist aufgrund des hohen CVSS-Scores und der potenziellen Auswirkungen auf die Systemintegrität dringend erforderlich. Zusätzliches Monitoring auf ungewöhnliche Aktivitäten ist ratsam.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Dell ObjectScale, versions prior to 4.4.0.0, contains a Deserialization of Untrusted Data vulnerability. An unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to Remote execution.

Betroffene Produkte

  • cpe:2.3:a:dell:objectscale:*:*:*:*:*:*:*:*

Referenzen