Vulnerabilidad en PowerScale OneFS de Dell (CVE-2026-22281)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2026
Última modificación:
28/01/2026
Descripción
Dell PowerScale OneFS, versiones 9.5.0.0 a 9.5.1.5, versiones 9.6.0.0 a 9.7.1.10, versiones 9.8.0.0 a 9.10.1.3, versiones a partir de 9.11.0.0 y anteriores a 9.13.0.0, contiene una vulnerabilidad de condición de carrera de tipo Time-of-check Time-of-use (TOCTOU). Un atacante con privilegios bajos con acceso a la red adyacente podría potencialmente explotar esta vulnerabilidad, lo que llevaría a una denegación de servicio.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* | 9.5.0.0 (incluyendo) | 9.5.1.6 (excluyendo) |
| cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* | 9.6.0.0 (incluyendo) | 9.7.1.11 (excluyendo) |
| cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* | 9.8.0.0 (incluyendo) | 9.10.1.4 (excluyendo) |
| cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* | 9.11.0.0 (incluyendo) | 9.13.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



