Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en PowerStore de Dell

Fecha de publicación 11/08/2026
Identificador
INCIBE-2026-544
Importancia
5 - Crítica
Recursos Afectados

Las siguientes versiones están afectadas:

  • PowerStore 500T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 1000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 1200T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 3000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 3200Q versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 3200T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 5000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 5200Q versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 5200T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 7000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 9000T versiones anteriores a la 5.0.0.2-2761110
  • PowerStore 9200T versiones anteriores a la 5.0.0.2-2761110
Descripción

Dell ha publicado, para la familia de dispositivos Dell PowerStore, 3 vulnerabilidades: 1 de severidad crítica y 2 de severidad alta. En caso de ser explotadas, podrían permitir la denegación del servicio, la ejecución remota de código, la ejecución de comandos y la evasión del mecanismo de protección.

Solución

Actualizar los productos afectados a la versión 5.0.0.2-2761110 o posterior.

Detalle
  • CVE-2026-67271: vulnerabilidad de escritura fuera de límites en SMB/CIFS. Un atacante no autenticado con acceso remoto podría explotarla, lo que puede resultar en una denegación de servicio y una ejecución remota de código.
  • CVE-2026-70415: vulnerabilidad de copia de búfer sin comprobación del tamaño de entrada en NFS/RPC. Un atacante no autenticado con acceso remoto podría explotarla, lo que puede resultar en una ejecución de comandos y una denegación de servicio.
  • CVE-2026-67262: vulnerabilidad de falta de autorización. Un atacante con acceso a un host mapeado podría explotarla para leer o escribir en LUNs a las que el host no está autorizado a acceder, eludiendo los controles de acceso a LUN por iniciador, lo que resultaría en la evasión del mecanismo de protección.
     
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-67271 Crítica No DELL
CVE-2026-70415 Alta No DELL
CVE-2026-67262 Alta No DELL