Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-58574: Brak uwierzytelniania w interfejsie zarządzania Dell PowerStore

Krytyczna funkcja w interfejsie zarządzania Dell PowerStore nie wymaga uwierzytelnienia. Atakujący może odczytać informacje z systemu plików macierzy, w tym poświadczenia administracyjne...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-58574
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-08-31
ProducentDell
ProduktPowerStore (PowerStore T)
CVSS Score9.8 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD / Dell PSIRT (DSA-2026-330)

Macierze Dell PowerStore zawierają podatność polegającą na braku uwierzytelniania krytycznej funkcji. Nieuwierzytelniony atakujący z dostępem sieciowym do ograniczonego interfejsu zarządzania może odczytać wewnętrzne informacje systemowe z systemu plików macierzy.

Producent klasyfikuje podatność jako krytyczną, ponieważ ujawniane dane obejmują poświadczenia dające pełny dostęp administracyjny do macierzy. To zmienia charakter problemu: nie chodzi o wyciek metadanych, ale o ścieżkę do przejęcia kontroli nad warstwą przechowywania danych.

Konsekwencja jest bezpośrednia dla ciągłości działania. Kontrola nad macierzą oznacza dostęp do wolumenów wszystkich systemów, które z niej korzystają, oraz możliwość usunięcia snapshotów — czyli tego, na czym opiera się odtworzenie po ataku ransomware.

Uwaga na EPSS: brak wyniku nie oznacza niskiego ryzyka. Świeże CVE nie mają jeszcze wyliczonego EPSS; rozstrzyga tu CVSS 9.8 i charakter ujawnianych danych.

Wymagane działania

  1. Nałóż aktualizację zgodnie z biuletynem Dell DSA-2026-330 dla PowerStore T.
  2. Zweryfikuj, czy interfejs zarządzania macierzą jest osiągalny wyłącznie z wydzielonej sieci zarządzania. Określenie „ograniczony interfejs zarządzania” w opisie podatności zakłada segmentację, która w praktyce bywa niepełna.
  3. Po aktualizacji rozważ rotację poświadczeń administracyjnych macierzy — jeśli podatność była wykorzystana przed nałożeniem poprawki, sama poprawka nie unieważnia wykradzionych danych logowania.

Kogo dotyczy?

Podatność dotyczy macierzy Dell PowerStore.

PowerStore to macierz klasy midrange, w polskich firmach obecna tam, gdzie konsolidowano pamięć masową dla wirtualizacji i baz danych — w finansach, produkcji, sektorze publicznym i u operatorów. Dell jest jednym z partnerów technologicznych nFlo, więc jeśli potrzebujesz wsparcia przy ocenie ekspozycji lub segmentacji sieci zarządzania, jest to obszar, w którym pracujemy na co dzień.

Zwróć szczególną uwagę, jeśli interfejs zarządzania macierzą znajduje się w tej samej sieci co stacje administratorów — to najczęstszy sposób, w jaki „ograniczony” interfejs przestaje być ograniczony.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2