PT-2025-15889 · Dell · Dell Powerscale Onefs

CVE-2025-26330

·

Publicado

2025-04-07

·

Atualizado

2025-07-15

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Dell PowerScale OneFS versões 9.4.0.0 a 9.10.0.1
Descrição: O problema está relacionado a uma vulnerabilidade de autorização incorreta. Um atacante não autenticado com acesso local poderia potencialmente explorar esta vulnerabilidade para acessar o cluster com os privilégios anteriores de uma conta de usuário desativada.
Recomendações: Para as versões do Dell PowerScale OneFS 9.4.0.0 a 9.10.0.1, considere restringir o acesso local para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, revise e limite os privilégios de contas de usuário desativadas para prevenir possível acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04537
CVE-2025-26330

Produtos afetados

Dell Powerscale Onefs