Vulnerabilidad en productos Dell

Imagen de Dell

Esta entrada informa sobre una vulnerabilidad crítica identificada en productos de la marca Dell, específicamente en los módulos de almacenamiento contenedor.

Productos afectados

  • Dell Container Storage Modules csi-powerstore v2.16.0
  • Dell Container Storage Modules csi-unity v2.16.0
  • Dell Container Storage Modules csi-powerflex v2.16.0
  • Dell Container Storage Modules csi-powermax v2.16.0

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-40711: con una puntuación de 8.0 en CVSS v3.1. Existe una vulnerabilidad de injección no neutralizada de comandos de la OS. Un actor malicioso podría ejecutar comandos en el sistema operativo en los productos Dell Container Storage Modules, versiones csi-powerstore v2.16.0, csi-unity v2.16.0, csi-powerflex v2.16.0 y csi-powermax v2.16.0.

Recomendación

  • Cerrar la brecha de seguridad inmediatamente implementando las actualizaciones disponibles para los productos Dell Container Storage Modules mencionados.

Referencias

Compartir: