Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstellen in Dell PowerStore

- Sicherheitshinweis

Die CSBW warnt vor kritischen Sicherheitslücken in Dell PowerStore. Dell stellt abgesicherte Versionen zur Verfügung, die die Lücken schließen.
6426.png

© Adobe Stock

Updates fixen Lücken

Das Unternehmen Dell veröffentlichte am 31. August 2026 eine Warnmeldung zu mehreren Schwachstellen in seine Software PowerStore. Darunter befinden sich die folgenden kritischen:

  • CVE-2026-67271 (EUVD-2026-61049) mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Denial-of-Service-Zustände (DoS) herbeizuführen und im Nachgang maliziösen Code auszuführen.

  • CVE-2026-58574 (EUVD-2026-68368) mit einem CVSS-Score von 9.8/10 ermöglicht Angreifenden, Authentifizierungsmechanismen zu umgehen und Informationen sowie Zugangsdaten abzugreifen.

  • CVE-2026-79687 (EUVD-2026-69303) mit einem CVSS-Score von 9.0/10 ermöglicht Angreifenden, sensible Systemdateien einzusehen und zu manipulieren.

Von den Sicherheitslücken sind die folgenden PowerStoreOS-Versionen betroffen:

  • 4.1.0.0-2435323 bis 4.1.0.5-2691357

  • 4.3.0.0-2611831 bis 4.3.1.1-2726662

  • 5.0.0.0-2752020 bis 5.0.0.1-2755744

Mit den folgenden Versionen behebt Dell die genannten und weitere weniger gravierende Schwachstellen:

  • 4.1.0.6-2771237

  • 4.3.1.2-2771239

  • 5.0.0.2-2761110

Empfehlungen

Installieren Sie umgehend und je nach Konfiguration eine der folgenden Versionen von Dell PowerStore:

  • 4.1.0.6-2771237

  • 4.3.1.2-2771239

  • 5.0.0.2-2761110

Weitere Informationen

Warnmeldung von Dell (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-67271 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-58574 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-79687 (engl.)