PT-2026-52697 · Dell · Csi-Powermax+3

CVE-2026-40711

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Dell Container Storage Modules csi-powerstore versão 2.16.0 Dell Container Storage Modules csi-unity versão 2.16.0 Dell Container Storage Modules csi-powerflex versão 2.16.0 Dell Container Storage Modules csi-powermax versão 2.16.0
Descrição Um problema de Injeção de Comando de SO existe devido à neutralização inadequada de elementos especiais usados em um comando de SO. Um invasor com altos privilégios e acesso remoto poderia explorar essa falha para executar comandos arbitrários no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40711

Produtos afetados

Csi-Powerflex
Csi-Powermax
Csi-Powerstore
Csi-Unity