Dell a publié l’avis DSA-2026-330 le 10 août 2026 et la CVE associée vient tout juste d’être publiée.
La vulnérabilité
CVE-2026-58574 affecte certaines versions de Dell PowerStore T/Q. Un attaquant disposant d’un accès réseau à l’interface de gestion peut potentiellement appeler une fonction critique sans s’authentifier (CWE-306) et lire des informations internes depuis le filesystem de l’appliance. Les informations et credentials ainsi exposés pourraient permettre un accès administrateur complet à la baie.
Statut d’exploitation
Aucune exploitation active signalée ni de preuve de concept publique au 1er septembre 2026.
NevaSec suit attentivement l’évolution de cette vulnérabilité car les baies de stockage Dell sont courantes et rarement mises à jour.
Correctif disponible
Mettre à jour vers 4.1.0.6-2771237 (branche 4.1.x) ou 4.3.1.2-2771239 (branche 4.3.x).
Périmètre concerné
PowerStore T/Q OS 4.1.0.0 à 4.1.0.5 et 4.3.0.0 à 4.3.1.1.
La branche 5.0.x n’est pas listée comme affectée par cette CVE dans l’avis.