PT-2026-31304 · Dell · Dell Objectscale+1

CVE-2026-28261

·

Publicado

2026-04-06

·

Atualizado

2026-04-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Dell Elastic Cloud Storage versões 3.8.1.7 e anteriores Dell ObjectScale versões anteriores a 4.1.0.3 e versão 4.2.0.0
Description Dell Elastic Cloud Storage e Dell ObjectScale contêm uma falha onde informações confidenciais podem ser inseridas em arquivos de log. Um invasor local com privilégios baixos pode potencialmente explorar isso, levando à exposição de segredos. Um invasor pode ser capaz de usar o segredo exposto para acessar o sistema vulnerável com os privilégios da conta comprometida.
Recommendations Atualize o Dell Elastic Cloud Storage para uma versão posterior a 3.8.1.7. Atualize o Dell ObjectScale para uma versão posterior a 4.1.0.3 e posterior a 4.2.0.0.

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05261
CVE-2026-28261

Produtos afetados

Dell Elastic Cloud Storage
Dell Objectscale