Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerScale OneFS (CVE-2025-30101)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/05/2025
Última modificación:
16/05/2025

Descripción

Dell PowerScale OneFS, versiones 9.8.0.0 a 9.10.1.0, contiene una vulnerabilidad de condición de ejecución de tiempo de comprobación y tiempo de uso (TOCTOU). Un atacante no autenticado con acceso local podría explotar esta vulnerabilidad, lo que provocaría una denegación de servicio y la manipulación de la información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.8.0.0 (incluyendo) 9.10.1.2 (excluyendo)