Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PowerScale OneFS de Dell (CVE-2026-22280)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2026
Última modificación:
28/01/2026

Descripción

Dell PowerScale OneFS, versiones 9.5.0.0 hasta 9.5.1.5, versiones 9.6.0.0 hasta 9.7.1.10, versiones 9.8.0.0 hasta 9.10.1.3, versiones a partir de 9.11.0.0 y anteriores a 9.13.0.0, contiene una vulnerabilidad de asignación de permisos incorrecta para un recurso crítico. Un atacante con privilegios bajos y acceso local podría potencialmente explotar esta vulnerabilidad, lo que podría llevar a una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.5.0.0 (incluyendo) 9.5.1.6 (excluyendo)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.6.0.0 (incluyendo) 9.7.1.11 (excluyendo)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.8.0.0 (incluyendo) 9.10.1.4 (excluyendo)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.11.0.0 (incluyendo) 9.13.0.0 (excluyendo)