つみかさね

CVE-2026-58571

High(8.8)

Dell PowerStoreのOSコマンドインジェクション CVE-2026-58571:影響範囲と対応方法

公開日: 2026-10-04データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
PowerStoreDellDSA-2026-330 の対象バージョン

対応ガイド

high|推奨セキュリティ修正影響: 限定的

推奨アクション

  1. 1PowerStoreのシステムソフトウェアバージョンを確認する
  2. 2DSA-2026-330 と照合し対象かを判断する
  3. 3修正バージョンを適用する

影響対象

Dell PowerStore運用者

対応不要な人

  • ✓Dell PowerStore を使用していない
  • ✓DSA-2026-330 の修正バージョンへ更新済みである

補足

  • -管理アクセス権限を最小化し、限定権限アカウントを棚卸ししてください
CVEDellPowerStoreストレージコマンドインジェクション

30秒で判断

  • 対応すべき人: Dell PowerStore を運用しており、DSA-2026-330 の対象バージョンを利用している方
  • 対応不要な人: Dell PowerStore を使用していない方、既にDSA-2026-330の修正バージョンへ更新済みの方
  • 確認コマンド: PowerStore Manager でシステムソフトウェアバージョンを確認し、DSA-2026-330と照合

概要

CVE-2026-58571 は、Dell PowerStore に存在するOSコマンドインジェクションの脆弱性です。

限定的な権限を持つ認証済みユーザーが、この脆弱性を悪用することで、root権限で任意のコマンドを実行できる可能性があります。OSコマンドインジェクション(CWE-78)は、ユーザー入力が十分に無害化されないままOSコマンドの一部として扱われることで生じます。ストレージ基盤は多数の業務システムのデータを保持する中核的な役割を担うため、権限昇格を伴う任意コマンド実行は、保存データの窃取・改ざんや周辺システムへの横展開など、影響が広範に及び得ます。限定権限のアカウントでも悪用できる点から、内部不正や認証情報の漏えいと組み合わさった場合のリスクも考慮し、該当製品の運用者は速やかな確認と対応を推奨します。

CVSSと攻撃の前提

項目内容
CVSSスコア8.8(High)
脆弱性種別CWE-78(OSコマンドインジェクション)
認証必要(限定的な権限を持つ認証済みユーザー)
前提対象バージョンのPowerStoreへ認証済みでアクセスできること

影響を受けるソフトウェア

製品バージョン修正バージョン
Dell PowerStoreDSA-2026-330 の対象バージョン速報記載の修正バージョン

修正バージョンと回避策

  • Dell のセキュリティ更新(DSA-2026-330)に従い、修正バージョンを適用してください。
  • 管理アクセス権限を最小化し、限定権限アカウントの棚卸しを行ってください。
  • 管理ネットワークを分離し、PowerStoreの管理インターフェースの不要な露出を避けてください。

関連リンク


データソース: NVD (NIST), OSV (Google), GitHub Advisory Database AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。