Kurzfassung

Dell PowerStore hat mit CVE-2026-58574 eine kritische Schwachstelle im Bereich der Authentifizierung. Ein Angreifer mit Netzwerkkontakt zur eingeschränkten Management-Oberfläche kann offenbar interne Systeminformationen aus dem Appliance-Dateisystem auslesen. Das klingt zunächst nach reiner Informationsabfuhr, ist hier aber heikel: Laut NVD können dabei auch Zugangsdaten oder andere sensible Daten preisgegeben werden, die am Ende volle Administratorrechte auf dem Array ermöglichen.

Für Unternehmen mit PowerStore im Einsatz ist das kein Thema für die lange Bank. Wer die Management-Schnittstelle erreichbar hat, sollte den Zustand jetzt prüfen und auf Herstellerhinweise sowie Updates achten. Ob bereits konkrete Ausnutzungen im Feld vorliegen, geht aus der Quelle nicht hervor.

Was ist passiert?

Die Schwachstelle betrifft Dell PowerStore und sitzt in einer Funktion, bei der die Authentifizierung fehlt, obwohl sie für eine kritische Aktion nötig wäre. Genau das macht den Fehler so unangenehm: Ein Angreifer muss sich nicht erst anmelden, sondern braucht nur Netzwerkkontakt zur geschützten Management-Oberfläche.

Über diesen Weg soll sich internes Systemmaterial aus dem Dateisystem der Appliance auslesen lassen. Dell bzw. die NVD beschreiben die Lage als kritisch, weil in den preisgegebenen Daten auch Informationen stecken können, mit denen sich ein kompletter Verwaltungszugriff auf das Array herstellen lässt.

Technische Details

Die Kennung lautet CVE-2026-58574. Die Einstufung ist CRITICAL. Mehr technische Tiefe liefert der Auszug der Quelle nicht; insbesondere nennt er weder eine betroffene PowerStore-Version noch einen Patch-Stand oder einen konkreten Angriffsvektor über den bloßen Management-Zugriff hinaus.

Wichtig ist der praktische Teil: Die Schwachstelle liegt nicht in einem Client-Programm, sondern in einer Verwaltungsfläche für Speicherinfrastruktur. Wer dort Schutzmechanismen nur intern annimmt, irrt sich schnell. Ein erreichbares Management-Interface ist für Angreifer oft schon die halbe Miete.

Wer ist betroffen?

Betroffen sind laut Quelle Dell-PowerStore-Systeme, sofern die verwundbare Management-Schnittstelle erreichbar ist. Für den DACH-Raum ist das vor allem in Rechenzentren, bei mittelständischen Unternehmen und in größeren IT-Umgebungen relevant, die zentrale Storage-Systeme produktiv einsetzen.

Für Privatnutzer spielt das praktisch keine Rolle. PowerStore ist ein Enterprise-Produkt. Wer solche Systeme betreibt, arbeitet meist mit getrennten Netzen, Jump Hosts und administrativen Rollen. Genau dort muss jetzt geprüft werden, ob die Management-Oberfläche wirklich sauber abgeschottet ist. Ob alle Produktlinien oder nur bestimmte Versionen betroffen sind, lässt die Quelle offen.

Empfohlene Maßnahmen

Priorität eins: Prüfen, ob Dell bereits eine Korrektur oder ein Security Advisory veröffentlicht hat, und diese Information direkt gegen die eigene Installationsbasis halten. Wenn ein Patch verfügbar ist, zeitnah einspielen. Bei Storage-Systemen ist Zaudern selten eine gute Idee, weil dort oft geschäftskritische Daten hängen.

Priorität zwei: Die Management-Schnittstelle nur aus vertrauenswürdigen Admin-Netzen erreichbar machen. Kein offener Zugriff aus größeren internen Segmenten, schon gar nicht aus unsauberen VLANs oder von Arbeitsplätzen ohne besonderen Bedarf. Wer zusätzlich Firewall-Regeln, Zugriff über Jump Host und eine saubere Admin-Trennung hat, reduziert das Risiko deutlich.

Priorität drei: Zugangsdaten und Konfigurationen prüfen. Wenn interne Informationen bereits abgeflossen sein könnten, müssen Passwörter, API-Zugänge und privilegierte Konten mitgedacht werden. Auf einem Storage-Array ist ein Credential-Problem schnell ein Infrastrukturproblem.

Einschätzung von CyberSecurity-News.de

Die Lücke ist ernst, aber sie ist kein Grund für Hysterie. Kritisch ist vor allem die Kombination aus fehlender Authentifizierung und dem Zugriff auf eine Verwaltungsoberfläche, die sensible Daten preisgeben kann. Genau solche Fehler landen oft direkt in echten Betriebsrisiken, weil Storage-Systeme selten als Randnotiz behandelt werden.

Unschön ist die dünne Informationslage. Aus dem vorliegenden Material fehlen Versionsangaben und belastbare Hinweise auf Ausnutzung in freier Wildbahn. Das erschwert die Priorisierung nicht vollständig, aber genug, um Admins auf Herstellerinformationen angewiesen zu lassen. Wer PowerStore betreibt, sollte trotzdem heute noch prüfen, ob die Management-Umgebung abgeschirmt ist und ob ein Fix bereitsteht.

Fazit

CVE-2026-58574 ist eine kritische Schwachstelle in Dell PowerStore mit potenziell weitreichenden Folgen. Ein Angreifer mit Netzwerkkontakt zur Management-Oberfläche könnte interne Systeminformationen auslesen und dadurch an Daten gelangen, die bis zum vollständigen Administrationszugriff reichen.

Für Unternehmen mit Dell PowerStore gilt: zuerst Exponierung prüfen, dann patchen, dann Zugangspfade härten. Wer das Thema aufschiebt, riskiert mehr als nur einen sauberen Schwachstelleneintrag im Ticket-System.

Quellenangabe

Weiterführende Quelle: NVD: CVE-2026-58574