PT-2025-15889 · Dell · Dell Powerscale Onefs
CVE-2025-26330
·
Publicado
2025-04-07
·
Atualizado
2025-07-15
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Dell PowerScale OneFS versões 9.4.0.0 a 9.10.0.1
Descrição:
O problema está relacionado a uma vulnerabilidade de autorização incorreta. Um atacante não autenticado com acesso local poderia potencialmente explorar esta vulnerabilidade para acessar o cluster com os privilégios anteriores de uma conta de usuário desativada.
Recomendações:
Para as versões do Dell PowerScale OneFS 9.4.0.0 a 9.10.0.1, considere restringir o acesso local para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, revise e limite os privilégios de contas de usuário desativadas para prevenir possível acesso não autorizado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Powerscale Onefs