Dell - CVE-2026-67271
Date de publication :
Il s'agit d'une vulnérabilité de type écriture hors limites (out-of-bounds write) dans l'implémentation du protocole SMB/CIFS du module SDNAS de Dell PowerStore.
Dell PowerStore est une gamme de baies de stockage unifiées destinées aux environnements d'entreprise, combinant stockage bloc et fichier au sein d'une même plateforme. Le module SDNAS (Software-Defined Network Attached Storage) assure les fonctions de partage de fichiers réseau, notamment via les protocoles SMB/CIFS et NFS.
Une validation insuffisante des paquets réseau entrants permet à un attaquant distant non authentifié d'envoyer un paquet SMB spécialement conçu provoquant une corruption de la mémoire du service. Dans le scénario le plus simple, cette corruption entraîne un arrêt brutal du service, pouvant devenir persistant si les redémarrages automatiques sont activés.
Elle permet à un attaquant plus avancé d'exploiter la même corruption mémoire pour obtenir une exécution de code à distance.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-787 : Out-of-bounds Write
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• PowerStoreT OS versions antérieures à 5.0.0.2-2761110 (plateformes PowerStore 500T, 1000T, 1200T, 3000T, 3200Q, 3200T, 5000T, 5200Q, 5200T, 7000T, 9000T et 9200T)
• Les branches PowerStoreT OS 4.1.x et 4.3.x
Solutions ou recommandations
• Branches PowerStoreT OS 4.1.x et 4.3.x : correctif non disponible au moment de la publication, mise à disposition annoncée par l'éditeur pour août 2026.