{"id":1271213,"date":"2026-08-31T05:36:19","date_gmt":"2026-08-31T05:36:19","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1271213\/"},"modified":"2026-08-31T05:36:19","modified_gmt":"2026-08-31T05:36:19","slug":"dell-powerstore-sdnas-smb-luecke-rce-dos-cve-2026-67271","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1271213\/","title":{"rendered":"Dell PowerStore SDNAS SMB-L\u00fccke: RCE &#038; DoS (CVE-2026-67271)"},"content":{"rendered":"<p>            \t\t\t\tDoS und RCE m\u00f6glich<br \/>\n                        \t\t\t\tKritischer Out-of-Bounds Write in Dell PowerStore<\/p>\n<p class=\"inf-companies-rel__title\">\n\t\tAnbieter zum Thema\t<\/p>\n<p class=\"inf-text--large\">Eine Out-of-Bounds-Write-Schwachstelle in Dell PowerStore SDNAS erm\u00f6glicht es unauthentizierten Angreifern, das System zum Absturz zu bringen oder Remote Code auszuf\u00fchren. Betroffene sind zw\u00f6lf PowerStore-Modelle, Patches sind verf\u00fcgbar.<\/p>\n<p>     <a class=\"inf-img-overlay-click\" href=\"https:\/\/www.security-insider.de\/dell-powerstore-sdnas-smb-luecke-cve-2026-67271-a-c0c1d9732481f80544433117011d1c2e\/javascript:void(0)\" data-infinity-image=\"https:\/\/cdn1.vogel.de\/m3Va6SsmYvkzCRN5dZlGDEfn5i0=\/fit-in\/1000x0\/p7i.vogel.de\/wcms\/54\/b8\/54b87fa7ac42fab3b4533daffeed0b61\/0132904896v2.jpeg\" data-infinity-title=\"Ein unauthentifizierter Angreifer kann \u00fcber die Sicherheitsl\u00fccke EUVD-2026-61049 \/ CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausf\u00fchren.(Bild: \u00a9  Ronny - stock.adobe.com)\" rel=\"nofollow noopener\" target=\"_blank\">                      <img decoding=\"async\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/08\/0132904896v2.jpeg\" data-size=\"auto\" title=\"Ein unauthentifizierter Angreifer kann \u00fcber die Sicherheitsl\u00fccke EUVD-2026-61049 \/ CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausf\u00fchren.(Bild: \u00a9  Ronny - stock.adobe.com)\" alt=\"Ein unauthentifizierter Angreifer kann \u00fcber die Sicherheitsl\u00fccke EUVD-2026-61049 \/ CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausf\u00fchren.(Bild: \u00a9  Ronny - stock.adobe.com)\" class=\"inf-img inf-inlineimage__img\"\/>              <\/a>              Ein unauthentifizierter Angreifer kann \u00fcber die Sicherheitsl\u00fccke EUVD-2026-61049 \/ CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausf\u00fchren.        <\/p>\n<p>             (Bild: \u00a9  Ronny &#8211; stock.adobe.com)         <\/p>\n<p class=\"inf-text--medium-sec\">Dell hat die kritische Out-of-Bounds-Write-Schwachstelle <a href=\"https:\/\/euvd.enisa.europa.eu\/vulnerability\/EUVD-2026-61049\" class=\"inf-text__link\" target=\"_blank\" rel=\"external noopener nofollow\">EUVD-2026-61049<\/a> \/ <a href=\"https:\/\/www.security-insider.de\/was-ist-cve-a-771921\/\" class=\"inf-text-link\" rel=\"nofollow noopener\" target=\"_blank\">CVE<\/a>-2026-67271 (<a href=\"https:\/\/www.security-insider.de\/was-ist-cvss-a-6b86c9c79cbac8d6769ef4484482eb6d\/\" class=\"inf-text-link\" rel=\"nofollow noopener\" target=\"_blank\">CVSS<\/a>-Score 9.8, EPSS-Score* noch nicht verf\u00fcgbar) in PowerStore SDNAS bekannt gemacht und einen Patch ver\u00f6ffentlicht. Die <a href=\"https:\/\/www.security-insider.de\/was-ist-eine-sicherheitsluecke-a-648842\/\" class=\"inf-text-link\" rel=\"nofollow noopener\" target=\"_blank\">Sicherheitsl\u00fccke<\/a> befindet sich im SMB\/CIFS-Protokoll-Handler und erm\u00f6glicht es unauthentizierten, entfernten Angreifern, das System zum Absturz zu bringen oder Remote Code auszuf\u00fchren.<\/p>\n<p>     <a class=\"inf-flex\" href=\"https:\/\/www.security-insider.de\/mongodb-bi-connector-odbc-kritische-sicherheitsluecke-update-1-4-9-a-56e490128abd87bbbc5449ee41fe62a3\/?cflt=rdt\" rel=\"nofollow noopener\" target=\"_blank\">                                                                                                                                                                        <img decoding=\"async\" class=\"inf-img lazyload\" alt=\"Speicherfehler in Softwaretreibern von MongoDB k\u00f6nnen zu Systemabst\u00fcrzen oder unbefugter Codeausf\u00fchrung f\u00fchren.  (Bild: Gemini \/ Vogel IT-Medien GmbH \/ KI-generiert)\" title=\"Speicherfehler in Softwaretreibern von MongoDB k\u00f6nnen zu Systemabst\u00fcrzen oder unbefugter Codeausf\u00fchrung f\u00fchren.  (Bild: Gemini \/ Vogel IT-Medien GmbH \/ KI-generiert)\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/08\/0132846102v2.jpeg\" data- data-ratio=\"1.77778\" data-mobile-ratio=\"https:\/\/www.security-insider.de\/dell-powerstore-sdnas-smb-luecke-cve-2026-67271-a-c0c1d9732481f80544433117011d1c2e\/1\"\/>                                                        <\/a>  Mehrere Angriffsszenarien<\/p>\n<p class=\"inf-text--medium-sec\">PowerStore ist Dells Enterprise-Speichersystem f\u00fcr Datenverwaltung und <a href=\"https:\/\/www.security-insider.de\/was-ist-backup-a-954035\/\" class=\"inf-text-link\" rel=\"nofollow noopener\" target=\"_blank\">Backup<\/a>. Software Defined Network Attached Storage (SDNAS) ist ein softwarebasiertes Speichernetzwerk-Modul, das als Dateispeicher fungiert und SMB\/CIFS-Protokolle (Server Message Block\/Common Internet File System) f\u00fcr die Netzwerkkommunikation nutzt. <\/p>\n<p class=\"inf-text--medium-sec\">In diesem Protokoll sitzt der Softwarefehler, der es Cyberkriminelle erm\u00f6glicht, speziell pr\u00e4parierte SMB-Pakete an das System zu senden und damit einen Puffer-\u00dcberlauf auszul\u00f6sen. Dies erm\u00f6glicht zwei Angriffsszenarien:<\/p>\n<ul class=\"inf-list\">\n<li class=\"inf-list__item\"><b>Denial of Service:<\/b> Der Angreifer sendet ein manipuliertes SMB-Paket, das einen Crash des Systems verursacht. Falls automatische Neustarts aktiviert sind, wird dieser Zustand persistent, das System startet immer wieder neu und ist damit nicht verf\u00fcgbar.<\/li>\n<\/ul>\n<ul class=\"inf-list\">\n<li class=\"inf-list__item\"><b>Remote Code Execution:<\/b> Ein versierter Angreifer kann die Sicherheitsl\u00fccke nutzen, um beliebigen Code auf dem PowerStore-System auszuf\u00fchren und dieses m\u00f6glicherweise vollst\u00e4ndig zu kompromittieren.<\/li>\n<\/ul>\n<p class=\"inf-text--medium-sec\">Betroffen sind zw\u00f6lf PowerStore-Modelle in verschiedenen Gr\u00f6\u00dfenkategorien: PowerStore 500T, 1000T, 1200T, 3000T, 3200Q, 3200T, 5000T, 5200Q, 5200T, 7000T, 9000T und 9200T. Alle Versionen vor 5.0.0.2-2761110 sind anf\u00e4llig. Die Versionen 5.0.0.2-2761110 oder sp\u00e4ter enthalten den <a href=\"https:\/\/www.dell.com\/support\/kbdoc\/en-us\/000497829\/dsa-2026-330-dell-powerstore-t-security-update-for-multiple-vulnerabilities\" class=\"inf-text__link\" target=\"_blank\" rel=\"external noopener nofollow\">Patch f\u00fcr EUVD-2026-61049 \/ CVE-2026-67271<\/a>.<\/p>\n<p class=\"inf-text--medium-sec\">Kunden mit betroffenen PowerStore-Systemen sollten unverz\u00fcglich das Sicherheitsupdate einspielen. Bis ein Update eingespielt werden kann, sollten Administratoren den Zugriff auf SMB\/CIFS-Services auf vertrauensw\u00fcrdige Netzwerke beschr\u00e4nken. Eine \u00dcberpr\u00fcfung der <a href=\"https:\/\/www.security-insider.de\/was-ist-ein-audit-a-799396\/\" class=\"inf-text-link\" rel=\"nofollow noopener\" target=\"_blank\">Audit<\/a>-Logs auf verd\u00e4chtige SMB-Anfragen ist ebenfalls sinnvoll, um m\u00f6gliche <a href=\"https:\/\/www.security-insider.de\/was-ist-ein-exploit-a-618629\/\" class=\"inf-text-link\" rel=\"nofollow noopener\" target=\"_blank\">Exploit<\/a>-Versuche zu identifizieren.<\/p>\n<p class=\"inf-text--medium-sec\">* Hinweis zum EPSS-Score: Das Exploit Prediction Scoring System zeigt die Wahrscheinlichkeit in Prozent an, mit der eine Schwachstelle innerhalb der n\u00e4chsten 30 Tage ausgenutzt wird. Der ent\u00adsprechende Score kann sich im Laufe der Zeit ver\u00e4ndern. Sofern nicht anders angegeben, beziehen wir uns auf den Stand des EPSS-Scores zum Zeitpunkt der Ver\u00f6ffentlichung des Artikels.<\/p>\n<p>\t \t      <a class=\"inf-flex\" href=\"https:\/\/www.security-insider.de\/dell-recoverpoint-zero-day-cve-2026-22769-aktiv-ausgenutzt-a-3ed9b5691fbd5ed9aee4a5bb11f2be1b\/?cflt=rdt\" rel=\"nofollow noopener\" target=\"_blank\">                                                                                                                                                                        <img decoding=\"async\" class=\"inf-img lazyload\" alt=\"Die Hackergruppe UNC6201 hat seit 2024 eine kritische Sicherheitsl\u00fccke in Dell RecoverPoint for Virtual Machines ausgenutzt, die durch fest codierte Anmeldeinformationen erm\u00f6glicht wird, und dabei Backdoors wie Slaystyle und Grimbolt verbreitet. (Bild: Dall-E \/ Vogel IT-Medien GmbH \/ KI-generiert)\" title=\"Die Hackergruppe UNC6201 hat seit 2024 eine kritische Sicherheitsl\u00fccke in Dell RecoverPoint for Virtual Machines ausgenutzt, die durch fest codierte Anmeldeinformationen erm\u00f6glicht wird, und dabei Backdoors wie Slaystyle und Grimbolt verbreitet. (Bild: Dall-E \/ Vogel IT-Medien GmbH \/ KI-generiert)\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/08\/0129673001v2.jpeg\" data- data-ratio=\"1.77778\" data-mobile-ratio=\"https:\/\/www.security-insider.de\/dell-powerstore-sdnas-smb-luecke-cve-2026-67271-a-c0c1d9732481f80544433117011d1c2e\/1\"\/>                                                        <\/a>                 \t\t<\/p>\n<p class=\"inf-text-small\">(ID:50932278)<\/p>\n","protected":false},"excerpt":{"rendered":"DoS und RCE m\u00f6glich Kritischer Out-of-Bounds Write in Dell PowerStore Anbieter zum Thema Eine Out-of-Bounds-Write-Schwachstelle in Dell PowerStore&hellip;\n","protected":false},"author":2,"featured_media":1271214,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[29,30,190,189,194,191,193,192],"class_list":["post-1271213","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-deutschland","tag-germany","tag-science","tag-science-technology","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/117188507638488580","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1271213","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1271213"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1271213\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1271214"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1271213"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1271213"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1271213"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}