Dell PowerProtect Data Domain versões de lançamento de recursos 7.7.1.0 através 8.6.0.0 e versão 8.7.0.0, LTS 2025 versões de lançamento 8.3.1.0 através 8.3.1.20, e LTS 2024 versões de lançamento 7.13.1.0 através 7.13.1.60 contenha uma neutralização inadequada de elementos especiais usados em uma vulnerabilidade de injeção de comandos do sistema operacional. Um atacante privilegiado com acesso local potencialmente pode explorar esta vulnerabilidade, levando à execução arbitrária de comandos com privilégios root. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 35073 foi publicado em 2026 - 04 - 17 T 11: 16: 10.610 Z e última modificação em 2026 - 08 - 04 T 09: 16: 36.543 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 0.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: sistema operacional de domínio de dados dell. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.