Dell - CVE-2026-58574

Date de publication :

Il s'agit d'une vulnérabilité dans l'interface de management restreinte de PowerStore.

Dell PowerStore est une gamme de baies de stockage unifiées destinée aux environnements d'entreprise. Elle repose sur une architecture logicielle unique capable d'héberger simultanément des charges de travail blocs et fichiers. Elle intègre des fonctions de réplication, de snapshot et une interface d'administration dédiée pour la gestion du cluster.

Cette interface ne vérifie pas l'authentification de l'appelant avant de traiter certaines fonctions considérées comme critiques. Un attaquant disposant d'un simple accès réseau à cette interface peut ainsi lire des informations système internes directement sur le filesystem de l'appliance. Aucun identifiant n'est requis pour déclencher cette lecture. Ces informations comprennent des identifiants et des données sensibles permettant un accès administrateur complet à la baie.

Elle permet à un attaquant non authentifié d'obtenir les éléments nécessaires à une prise de contrôle administrative complète de la baie de stockage.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Atteinte à la confidentialité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-306 : Missing Authentication for Critical Function

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   PowerStoreT OS versions 4.1.0.0-2435323 jusqu'à 4.1.0.5-2691357
•   PowerStoreT OS versions 4.1.0.0-2435323 jusqu'à 4.1.0.5-2691357

Solutions ou recommandations

•   PowerStoreT OS versions 4.1.0.6-2771237 et supérieures
•   PowerStoreT OS versions 4.3.1.2-2771239 et supérieures