Dell - CVE-2026-67271

Date de publication :

Il s'agit d'une vulnérabilité de type écriture hors limites (out-of-bounds write) dans l'implémentation du protocole SMB/CIFS du module SDNAS de Dell PowerStore.

Dell PowerStore est une gamme de baies de stockage unifiées destinées aux environnements d'entreprise, combinant stockage bloc et fichier au sein d'une même plateforme. Le module SDNAS (Software-Defined Network Attached Storage) assure les fonctions de partage de fichiers réseau, notamment via les protocoles SMB/CIFS et NFS.

Une validation insuffisante des paquets réseau entrants permet à un attaquant distant non authentifié d'envoyer un paquet SMB spécialement conçu provoquant une corruption de la mémoire du service. Dans le scénario le plus simple, cette corruption entraîne un arrêt brutal du service, pouvant devenir persistant si les redémarrages automatiques sont activés.

Elle permet à un attaquant plus avancé d'exploiter la même corruption mémoire pour obtenir une exécution de code à distance.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-787 : Out-of-bounds Write

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   PowerStoreT OS versions antérieures à 5.0.0.2-2761110 (plateformes PowerStore 500T, 1000T, 1200T, 3000T, 3200Q, 3200T, 5000T, 5200Q, 5200T, 7000T, 9000T et 9200T)
•   Les branches PowerStoreT OS 4.1.x et 4.3.x

Solutions ou recommandations

•   PowerStore 500T, 1000T, 1200T, 3000T, 3200Q, 3200T, 5000T, 5200Q, 5200T, 7000T, 9000T, 9200T : PowerStoreT OS version 5.0.0.2-2761110 et supérieure.
•   Branches PowerStoreT OS 4.1.x et 4.3.x : correctif non disponible au moment de la publication, mise à disposition annoncée par l'éditeur pour août 2026.