30秒で判断
- 対応すべき人: Dell PowerStore を運用しており、DSA-2026-330 の対象バージョンを利用している方
- 対応不要な人: Dell PowerStore を使用していない方、既にDSA-2026-330の修正バージョンへ更新済みの方
- 確認コマンド: PowerStore Manager でシステムソフトウェアバージョンを確認し、DSA-2026-330と照合
概要
CVE-2026-58571 は、Dell PowerStore に存在するOSコマンドインジェクションの脆弱性です。
限定的な権限を持つ認証済みユーザーが、この脆弱性を悪用することで、root権限で任意のコマンドを実行できる可能性があります。OSコマンドインジェクション(CWE-78)は、ユーザー入力が十分に無害化されないままOSコマンドの一部として扱われることで生じます。ストレージ基盤は多数の業務システムのデータを保持する中核的な役割を担うため、権限昇格を伴う任意コマンド実行は、保存データの窃取・改ざんや周辺システムへの横展開など、影響が広範に及び得ます。限定権限のアカウントでも悪用できる点から、内部不正や認証情報の漏えいと組み合わさった場合のリスクも考慮し、該当製品の運用者は速やかな確認と対応を推奨します。
CVSSと攻撃の前提
| 項目 | 内容 |
|---|---|
| CVSSスコア | 8.8(High) |
| 脆弱性種別 | CWE-78(OSコマンドインジェクション) |
| 認証 | 必要(限定的な権限を持つ認証済みユーザー) |
| 前提 | 対象バージョンのPowerStoreへ認証済みでアクセスできること |
影響を受けるソフトウェア
| 製品 | バージョン | 修正バージョン |
|---|---|---|
| Dell PowerStore | DSA-2026-330 の対象バージョン | 速報記載の修正バージョン |
修正バージョンと回避策
- Dell のセキュリティ更新(DSA-2026-330)に従い、修正バージョンを適用してください。
- 管理アクセス権限を最小化し、限定権限アカウントの棚卸しを行ってください。
- 管理ネットワークを分離し、PowerStoreの管理インターフェースの不要な露出を避けてください。
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
