Beveiligingslek in Dell Avamar: CVE-2025-21120

Beveiligingslek in Dell Avamar: CVE-2025-21120

Er is een kritiek beveiligingslek ontdekt in Dell Avamar, aangeduid als CVE-2025-21120. Dit lek, aanwezig in versies vóór 19.12 zonder patch 338905 en met uitzondering van versie 19.10SP1 met patch 338904, kan door een extern persoon met lage gebruikersrechten worden misbruikt. Dit kan leiden tot ongeautoriseerde informatieblootstelling.

De kwetsbaarheid maakt gebruik van Stack Trusting HTTP Permission Methods aan de serverzijde, wat betekent dat een aanvaller gemakkelijk toegang kan krijgen tot gevoelige gegevens zonder gebruikersinteractie. Met een CVSS-score van 8.3 wordt dit probleem als ernstig beoordeeld.

Overzicht

Betroffen versies

  • Avamar Data Store Gen4T en Gen5A: versies lager dan 19.12 zonder patch 338905
  • Avamar Virtual Edition for VMware ESXi/vSphere: versies lager dan 19.12 zonder patch 338905
  • Alle versies 19.4 t/m 19.10SP1 zonder patch 338904 zijn kwetsbaar

Aanbevelingen

  • Update naar de nieuwste gepatchte versie van 19.12 met patch 338905 voor volledige bescherming.
  • Controleer regelmatig op nieuwe beveiligingspatches en updates op de Dell ondersteuningspagina.

Bronnen