HIGH✓ PATCH🇬🇧 English

CVE-2026-40633

Dell PowerScale OneFS — ujawnienie danych przez zapis w plikach logów

CVSS 7.8v3.1pub. 2026-07-15

Dell PowerScale OneFS zawiera podatność klasy CWE-532, polegającą na zapisywaniu wrażliwych informacji do plików logów. Atakujący z niskim poziomem uprawnień i lokalnym dostępem do systemu może potencjalnie odczytać te informacje, co prowadzi do ujawnienia danych.

Pokaż oryginał (EN)

Dell PowerScale OneFS versions 9.5.0.0 through 9.10.1.7, versions 9.11.0.0 through 9.13.0.2 contains an Insertion of Sensitive Information into Log File vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure.

🤖 Analiza AI
Jak działa

System operacyjny Dell PowerScale OneFS zapisuje do plików logów informacje, które powinny pozostać poufne (np. dane uwierzytelniające, tokeny lub inne wrażliwe parametry). Użytkownik z niskim poziomem uprawnień lokalnych może uzyskać dostęp do tych plików lub ich fragmentów, umożliwiając odczyt zapisanych tam wrażliwych danych. Podatność nie wymaga interakcji ze strony innego użytkownika ani szczególnie złożonych warunków eksploatacji.

Skutki

Atakujący może uzyskać nieuprawniony dostęp do wrażliwych informacji przechowywanych w plikach logów, co może prowadzić do eskalacji uprawnień lub dalszego kompromitowania środowiska.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (DSA-2026-261, https://www.dell.com/support/kbdoc/en-us/000483600/).

Kogo dotyczy

Dell PowerScale OneFS w wersjach od 9.5.0.0 do 9.10.1.7 oraz w wersjach od 9.11.0.0 do 9.13.0.2.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Dell Powerscale Onefs

    OS
    Dell
    9.5.0.0 – 9.10.1.8 (bez)9.11.0.0 – 9.13.1.0 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2024-53298CRITICAL9.8PL ✓ten sam produkt

Brak autoryzacji w NFS export — Dell PowerScale OneFS (Auth Bypass)

CVE-2025-27690CRITICAL9.8PL ✓ten sam produkt

Dell PowerScale OneFS — przejęcie konta przez domyślne hasło

CVE-2022-31229CRITICAL9.6PL ✓ten sam produkt

Dell PowerScale OneFS — ujawnienie wrażliwych danych w komunikatach błędów

CVE-2026-22278HIGH8.1ten sam produkt

Dell PowerScale OneFS versions prior to 9.13.0.0 contains an improper restriction of excessive authentication ...

CVE-2025-26481HIGH7.5ten sam produkt

Dell PowerScale OneFS, versions 9.4.0.0 through 9.9.0.0, contains an uncontrolled resource consumption vulnera...