CVE-2025-43912CVE-2025-43912 是 Dell PowerProtect Data Domain 数据保护设备中 Data Domain Operating System(DD OS)存在的一个堆缓冲区溢出(Heap-based Buffer Overflow)漏洞。该漏洞影响多个 DD OS 版本,包括 Feature Release 7.7.1.0 至 8.3.0.15、LTS2025 8.3.1.0、LTS2024 7.13.1.0 至 7.13.1.30 以及 LTS2023 7.10.1.0 至 7.10.1.60。
该漏洞由 Dell 安全团队([email protected])发现并报告,于 2025 年 10 月 7 日公开披露。其 CVSS 3.1 基础评分为 5.3 分,属于中危级别。攻击者无需任何认证即可通过网络远程访问触发该漏洞,且不需要用户交互。由于漏洞发生在堆内存区域,攻击者可以利用精心构造的恶意输入数据覆盖堆上的缓冲区边界,导致程序异常行为,最严重的情况下可造成拒绝服务(DoS),使数据保护服务不可用。
Dell PowerProtect Data Domain 是企业级数据保护与备份解决方案的核心组件,广泛用于去重备份、归档和灾难恢复场景。该漏洞的存在可能影响企业数据保护业务的连续性,对依赖该设备进行关键数据备份与恢复的组织构成潜在风险。Dell 已发布安全公告 DSA-2025-333,建议受影响的用户尽快升级到修复版本。
堆缓冲区溢出(Heap-based Buffer Overflow)是一种常见的内存安全漏洞,发生在程序向堆上分配的缓冲区写入数据时,未能正确检查数据长度,导致写入的数据超出分配缓冲区边界,覆盖相邻的堆内存区域(如堆元数据、其他对象或空闲链表)。
在 Dell PowerProtect Data Domain DD OS 中,该漏洞可能存在于处理网络请求的某个服务组件中。当远程攻击者向目标设备发送特制的网络数据包时,如果服务端在解析或处理这些数据时使用了不安全的内存操作(如 strcpy、memcpy、sprintf 等未进行边界检查的函数),或者对用户可控输入的长度校验不足,就可能将超出预期的数据写入堆缓冲区。
利用方式如下:
1. 攻击者通过网络连接到 Dell PowerProtect Data Domain 的相关服务端口(通常是管理端口或数据通信端口);
2. 构造恶意的网络请求数据包,其中包含超长字段或畸形数据,用于触发堆缓冲区溢出;
3. 由于无需认证(PR:N),攻击者可以直接发送恶意请求;
4. 溢出的数据可能覆盖关键的堆元数据或函数指针,导致程序崩溃(DoS),或者在更严重的情况下执行任意代码;
5. 在此 CVE 中,漏洞的主要影响为可用性受损(A:L),即导致服务拒绝。
攻击者无需任何凭证或用户交互即可远程利用该漏洞,攻击复杂度低(AC:L),网络可达即可发起攻击(AV:N),因此对暴露在网络中的 Data Domain 设备构成直接威胁。