Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en PowerStore de Dell

Múltiples vulnerabilidades en PowerStore de Dell

Recursos Afectados

Las siguientes versiones están afectadas:

  • PowerStore 500T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 1000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 1200T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 3000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 3200Q versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 3200T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 5000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 5200Q versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 5200T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 7000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 9000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 9200T versiones anteriores a la 5.0.0.2-2761110
Descripción

Dell ha publicado, para la familia de dispositivos Dell PowerStore, 3 vulnerabilidades: 1 de severidad crítica y 2 de severidad alta. En caso de ser explotadas, podrían permitir la denegación del servicio, la ejecución remota de código, la ejecución de comandos y la evasión del mecanismo de protección.

Identificador
INCIBE-2026-544

Solución

Actualizar los productos afectados a la versión 5.0.0.2-2761110 o posterior.

Detalle
  • CVE-2026-67271: vulnerabilidad de escritura fuera de límites en SMB/CIFS. Un atacante no autenticado con acceso remoto podría explotarla, lo que puede resultar en una denegación de servicio y una ejecución remota de código.
  • CVE-2026-70415: vulnerabilidad de copia de búfer sin comprobación del tamaño de entrada en NFS/RPC. Un atacante no autenticado con acceso remoto podría explotarla, lo que puede resultar en una ejecución de comandos y una denegación de servicio.
  • CVE-2026-67262: vulnerabilidad de falta de autorización. Un atacante con acceso a un host mapeado podría explotarla para leer o escribir en LUNs a las que el host no está autorizado a acceder, eludiendo los controles de acceso a LUN por iniciador, lo que resultaría en la evasión del mecanismo de protección.
     
5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-67271 Crítica No DELL
CVE-2026-70415 Alta No DELL
CVE-2026-67262 Alta No DELL

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.