Die Speicherlösung Dell ObjectScale enthält eine Schwachstelle bei der Deserialisierung nicht vertrauenswürdiger Daten. Deserialisierung bedeutet, dass die Software übermittelte Datenstrukturen wieder in interne Objekte umwandelt – prüft sie dabei die Herkunft und den Inhalt der Daten nicht ausreichend, kann ein Angreifer präparierte Daten einschleusen, die beim Verarbeiten unerwünschte Aktionen auslösen. Im vorliegenden Fall lässt sich der Fehler über einen Netzwerkzugang ausnutzen, ohne dass der Angreifer sich zuvor anmelden oder gültige Zugangsdaten besitzen muss. Gelingt der Angriff, kann er aus der Ferne eigenen Code auf dem betroffenen System ausführen und damit die Kontrolle über den Dienst erlangen. Da ObjectScale als Objektspeicher-Plattform typischerweise große Mengen an Unternehmensdaten verwaltet, betrifft eine erfolgreiche Ausnutzung nicht nur das System selbst, sondern potenziell auch die dort abgelegten Daten.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026