Dell PowerStore T/Q : accès non authentifié à l’interface de gestion

Une fonction critique des baies Dell PowerStore T/Q est joignable sans authentification depuis l’interface de gestion, jusqu’à un accès administrateur.

Éditeur
Dell
Produits
PowerStore T/Q
Vulnérabilités couvertes par ce bulletin
CVECVSS v3.1ExploitationCISA KEVVulnCheck KEV
CVE-2026-58574 9.8 Non signalée Non inscrite Non renseigné

Données mises à jour le

Dell a publié l’avis DSA-2026-330 le 10 août 2026 et la CVE associée vient tout juste d’être publiée.

La vulnérabilité

CVE-2026-58574 affecte certaines versions de Dell PowerStore T/Q. Un attaquant disposant d’un accès réseau à l’interface de gestion peut potentiellement appeler une fonction critique sans s’authentifier (CWE-306) et lire des informations internes depuis le filesystem de l’appliance. Les informations et credentials ainsi exposés pourraient permettre un accès administrateur complet à la baie.

Statut d’exploitation

Aucune exploitation active signalée ni de preuve de concept publique au 1er septembre 2026.

NevaSec suit attentivement l’évolution de cette vulnérabilité car les baies de stockage Dell sont courantes et rarement mises à jour.

Correctif disponible

Mettre à jour vers 4.1.0.6-2771237 (branche 4.1.x) ou 4.3.1.2-2771239 (branche 4.3.x).

Périmètre concerné

PowerStore T/Q OS 4.1.0.0 à 4.1.0.5 et 4.3.0.0 à 4.3.1.1.

La branche 5.0.x n’est pas listée comme affectée par cette CVE dans l’avis.

Sources

Historique des mises à jour

  • Mise à jour des données.

  • Publication du bulletin.

Un sujet à aborder avec nous ?

Retrouvez notre accompagnement en cybersécurité.

Sécurisation et conseil
Scroll