Múltiples vulnerabilidades en PowerStore de Dell
Fecha de publicación 11/08/2026
Identificador
INCIBE-2026-544
Importancia
5 - Crítica
Recursos Afectados
Las siguientes versiones están afectadas:
- PowerStore 500T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 1000T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 1200T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 3000T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 3200Q versiones anteriores a la 5.0.0.2-2761110
- PowerStore 3200T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 5000T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 5200Q versiones anteriores a la 5.0.0.2-2761110
- PowerStore 5200T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 7000T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 9000T versiones anteriores a la 5.0.0.2-2761110
- PowerStore 9200T versiones anteriores a la 5.0.0.2-2761110
Descripción
Dell ha publicado, para la familia de dispositivos Dell PowerStore, 3 vulnerabilidades: 1 de severidad crítica y 2 de severidad alta. En caso de ser explotadas, podrían permitir la denegación del servicio, la ejecución remota de código, la ejecución de comandos y la evasión del mecanismo de protección.
Solución
Actualizar los productos afectados a la versión 5.0.0.2-2761110 o posterior.
Detalle
- CVE-2026-67271: vulnerabilidad de escritura fuera de límites en SMB/CIFS. Un atacante no autenticado con acceso remoto podría explotarla, lo que puede resultar en una denegación de servicio y una ejecución remota de código.
- CVE-2026-70415: vulnerabilidad de copia de búfer sin comprobación del tamaño de entrada en NFS/RPC. Un atacante no autenticado con acceso remoto podría explotarla, lo que puede resultar en una ejecución de comandos y una denegación de servicio.
- CVE-2026-67262: vulnerabilidad de falta de autorización. Un atacante con acceso a un host mapeado podría explotarla para leer o escribir en LUNs a las que el host no está autorizado a acceder, eludiendo los controles de acceso a LUN por iniciador, lo que resultaría en la evasión del mecanismo de protección.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-67271 | Crítica | No | DELL |
| CVE-2026-70415 | Alta | No | DELL |
| CVE-2026-67262 | Alta | No | DELL |
Listado de referencias



