CVE-2025-43910CVE-2025-43910是Dell PowerProtect Data Domain数据保护设备中Data Domain Operating System (DD OS)存在的一个栈缓冲区溢出(Stack-based Buffer Overflow)安全漏洞。该漏洞存在于DDSH(Data Domain Shell)命令行界面组件中,影响多个版本的DD OS,包括Feature Release 7.7.1.0至8.3.0.15、LTS2025版本8.3.1.0、LTS2024版本7.13.1.0至7.13.1.30,以及LTS2023版本7.10.1.0至7.10.1.60。
根据CVSS 3.1评分体系,该漏洞评分为2.3分,属于低危级别。攻击者需要具备本地访问权限和高权限(管理员级别)才能利用此漏洞。利用成功后,攻击者可以触发拒绝服务(Denial of Service)攻击,导致系统服务不可用,但不会影响数据的机密性和完整性。该漏洞的攻击向量为本地(AV:L),需要高权限(PR:H),无需用户交互(UI:N),对可用性影响为低(AL),对机密性(C:N)和完整性(I:N)无影响。
Dell公司已经发布了安全公告DSA-2025-333,提供了针对此漏洞的修复方案。建议受影响用户尽快更新到修复版本以消除安全隐患。
CVE-2025-43910是Dell PowerProtect Data Domain DD OS的DDSH CLI组件中存在的栈缓冲区溢出漏洞。栈缓冲区溢出是一种经典的内存安全漏洞,通常发生在程序向固定大小的栈缓冲区写入数据时,没有正确验证输入数据的长度,导致数据溢出覆盖相邻的栈内存区域。
在DDSH CLI中,当处理用户输入的命令或参数时,如果输入数据的长度超过了预分配的栈缓冲区大小,就会发生栈溢出。攻击者可以通过精心构造超长输入数据,覆盖栈上的返回地址或其他关键数据结构,从而控制程序的执行流程。在本漏洞中,由于攻击者需要高权限才能访问DDSH CLI,且漏洞仅导致拒绝服务而非远程代码执行,因此其危险性相对较低。
利用此漏洞的攻击者需要具备本地访问权限和高权限凭证,通过DDSH CLI提交特制的恶意输入,触发缓冲区溢出,导致DDSH进程崩溃或系统服务异常终止。这种攻击通常表现为系统资源耗尽、服务不可用等拒绝服务症状。由于漏洞影响仅限于可用性,不会泄露敏感数据或破坏数据完整性,因此被评定为低危级别。