Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PowerScale OneFS de Dell (CVE-2026-22281)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2026
Última modificación:
28/01/2026

Descripción

Dell PowerScale OneFS, versiones 9.5.0.0 a 9.5.1.5, versiones 9.6.0.0 a 9.7.1.10, versiones 9.8.0.0 a 9.10.1.3, versiones a partir de 9.11.0.0 y anteriores a 9.13.0.0, contiene una vulnerabilidad de condición de carrera de tipo Time-of-check Time-of-use (TOCTOU). Un atacante con privilegios bajos con acceso a la red adyacente podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.5.0.0 (incluyendo) 9.5.1.6 (excluyendo)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.6.0.0 (incluyendo) 9.7.1.11 (excluyendo)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.8.0.0 (incluyendo) 9.10.1.4 (excluyendo)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 9.11.0.0 (incluyendo) 9.13.0.0 (excluyendo)