CVE-2026-22769: fallo crítico en Dell RecoverPoint for Virtual Machines
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Dell RecoverPoint para Máquinas Virtuales contiene una contraseña codificada en el software que cualquiera puede encontrar y usar para obtener control total del sistema sin necesidad de autenticación normal. Esto es extremadamente peligroso porque permite a atacantes comprometer completamente el servidor.
Vulnerabilidad de credencial hardcoded (CWE-798) en Dell RecoverPoint for Virtual Machines versiones anteriores a 6.0.3.1 HF1 permite que atacantes remotos no autenticados obtengan acceso al sistema operativo y persistencia a nivel root explotando credenciales incrustadas públicamente descubribles. Sin interacción del usuario requerida; vector de ataque es la red.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.