Kritische Schwachstellen in Dell PowerStore
- Sicherheitshinweis
© Adobe Stock
Updates fixen Lücken
Das Unternehmen Dell veröffentlichte am 31. August 2026 eine Warnmeldung zu mehreren Schwachstellen in seine Software PowerStore. Darunter befinden sich die folgenden kritischen:
-
CVE-2026-67271 (EUVD-2026-61049) mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Denial-of-Service-Zustände (DoS) herbeizuführen und im Nachgang maliziösen Code auszuführen.
-
CVE-2026-58574 (EUVD-2026-68368) mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen und Informationen sowie Zugangsdaten abzugreifen.
-
CVE-2026-79687 (EUVD-2026-69303) mit einem CVSS-Score von 9.0/10 ermöglicht Angreifenden, sensible Systemdateien einzusehen und zu manipulieren.
Von den Sicherheitslücken sind die folgenden PowerStoreOS-Versionen betroffen:
-
4.1.0.0-2435323 bis 4.1.0.5-2691357
-
4.3.0.0-2611831 bis 4.3.1.1-2726662
-
5.0.0.0-2752020 bis 5.0.0.1-2755744
Mit den folgenden Versionen behebt Dell die genannten und weitere weniger gravierende Schwachstellen:
-
4.1.0.6-2771237
-
4.3.1.2-2771239
-
5.0.0.2-2761110
Empfehlungen
Installieren Sie umgehend und je nach Konfiguration eine der folgenden Versionen von Dell PowerStore:
-
4.1.0.6-2771237
-
4.3.1.2-2771239
-
5.0.0.2-2761110
Weitere Informationen
Schwachstellenmeldung der ENISA zu CVE-2026-67271 (engl.)