Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-58574 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-08-31 |
| Producent | Dell |
| Produkt | PowerStore (PowerStore T) |
| CVSS Score | 9.8 (Krytyczny) |
| EPSS Score | Brak danych |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD / Dell PSIRT (DSA-2026-330)
Macierze Dell PowerStore zawierają podatność polegającą na braku uwierzytelniania krytycznej funkcji. Nieuwierzytelniony atakujący z dostępem sieciowym do ograniczonego interfejsu zarządzania może odczytać wewnętrzne informacje systemowe z systemu plików macierzy.
Producent klasyfikuje podatność jako krytyczną, ponieważ ujawniane dane obejmują poświadczenia dające pełny dostęp administracyjny do macierzy. To zmienia charakter problemu: nie chodzi o wyciek metadanych, ale o ścieżkę do przejęcia kontroli nad warstwą przechowywania danych.
Konsekwencja jest bezpośrednia dla ciągłości działania. Kontrola nad macierzą oznacza dostęp do wolumenów wszystkich systemów, które z niej korzystają, oraz możliwość usunięcia snapshotów — czyli tego, na czym opiera się odtworzenie po ataku ransomware.
Uwaga na EPSS: brak wyniku nie oznacza niskiego ryzyka. Świeże CVE nie mają jeszcze wyliczonego EPSS; rozstrzyga tu CVSS 9.8 i charakter ujawnianych danych.
Wymagane działania
- Nałóż aktualizację zgodnie z biuletynem Dell DSA-2026-330 dla PowerStore T.
- Zweryfikuj, czy interfejs zarządzania macierzą jest osiągalny wyłącznie z wydzielonej sieci zarządzania. Określenie „ograniczony interfejs zarządzania” w opisie podatności zakłada segmentację, która w praktyce bywa niepełna.
- Po aktualizacji rozważ rotację poświadczeń administracyjnych macierzy — jeśli podatność była wykorzystana przed nałożeniem poprawki, sama poprawka nie unieważnia wykradzionych danych logowania.
Kogo dotyczy?
Podatność dotyczy macierzy Dell PowerStore.
PowerStore to macierz klasy midrange, w polskich firmach obecna tam, gdzie konsolidowano pamięć masową dla wirtualizacji i baz danych — w finansach, produkcji, sektorze publicznym i u operatorów. Dell jest jednym z partnerów technologicznych nFlo, więc jeśli potrzebujesz wsparcia przy ocenie ekspozycji lub segmentacji sieci zarządzania, jest to obszar, w którym pracujemy na co dzień.
Zwróć szczególną uwagę, jeśli interfejs zarządzania macierzą znajduje się w tej samej sieci co stacje administratorów — to najczęstszy sposób, w jaki „ograniczony” interfejs przestaje być ograniczony.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
