El INCIBE-CERT alerta de múltiples vulnerabilidades en los sistemas de almacenamiento Dell PowerStore

La alerta, con código INCIBE-2026-544, afecta a 12 modelos de la familia PowerStore y recomienda instalar la actualización 5.0.0.2-2761110 para corregir tres vulnerabilidades, una de ellas crítica.

El INCIBE-CERT ha emitido este martes 11 de agosto de 2026 una alerta de seguridad ante la detección de tres vulnerabilidades en los sistemas de almacenamiento Dell PowerStore, una de ellas de severidad crítica. La explotación de estos fallos podría permitir la ejecución remota de código, la denegación de servicio y el acceso no autorizado a datos, por lo que el organismo recomienda aplicar de forma inmediata la actualizacion a la versión 5.0.0.2-2761110.

EN 30 SEGUNDOS

  • ¿Qué ha ocurrido? El INCIBE-CERT ha publicado una alerta temprana (INCIBE-2026-544) sobre múltiples vulnerabilidades en los sistemas Dell PowerStore.
  • ¿Dónde y cuándo? La alerta se emitió el 11 de agosto de 2026 y afecta a nivel global a todos los dispositivos de la familia PowerStore sin la última actualización.
  • ¿Qué resultado? Se han identificado tres CVE, uno crítico (CVE-2026-67271) y dos de alta severidad, que podrían comprometer la integridad y disponibilidad de los sistemas de almacenamiento. La solución es instalar el parche 5.0.0.2-2761110.

Vulnerabilidades detectadas: una crítica y dos de severidad alta

El aviso detalla tres vulnerabilidades registradas con los identificadores CVE-2026-67271, CVE-2026-70415 y CVE-2026-67262. La más grave, CVE-2026-67271, ha sido clasificada como crítica. Se trata de una escritura fuera de límites en el protocolo SMB/CIFS que un atacante no autenticado con acceso remoto podría explotar para provocar una denegación de servicio (DoS) y ejecutar código de forma remota (RCE). Este tipo de fallo representa un riesgo máximo para las organizaciones que exponen sus sistemas de almacenamiento a redes no controladas.

Las otras dos vulnerabilidades, de severidad alta, completan el cuadro de riesgo. CVE-2026-70415 afecta al servicio NFS/RPC y permite la copia de búfer sin comprobación del tamaño de entrada, lo que podría derivar en ejecución de comandos y nueva denegación de servicio. Por su parte, CVE-2026-67262, relacionada con la falta de autorización, permitiría a un atacante con acceso a un host mapeado leer o escribir en LUNs a las que no está autorizado, eludiendo los controles de acceso por iniciador y, por tanto, evadiendo los mecanismos de protección.

Publicidad

Productos afectados y solución de actualización

La alerta afecta a 12 modelos de la familia PowerStore: 500T, 1000T, 1200T, 3000T, 3200Q, 3200T, 5000T, 5200Q, 5200T, 7000T, 9000T y 9200T, todos ellos con versiones de firmware anteriores a la 5.0.0.2-2761110. La actualización ya está disponible y el fabricante, Dell, ha coordinado con el INCIBE-CERT su difusión para acelerar la mitigación.

La corrección se implementa mediante la instalación del parche 5.0.0.2-2761110 o una versión posterior. El INCIBE-CERT insta a los administradores de sistemas a aplicar la actualización de manera prioritaria, especialmente en aquellos entornos donde los dispositivos PowerStore estén accesibles desde redes externas o donde se maneje información sensible. No se ha confirmado la explotación activa de estas vulnerabilidades, pero la gravedad de los fallos hace imprescindible una respuesta urgente.

La rápida difusión de este aviso por parte del INCIBE-CERT demuestra la eficacia del sistema nacional de alerta temprana, capaz de coordinar con fabricantes globales la protección de infraestructuras críticas.

El panorama de la ciberseguridad

El contexto operativo en el que se enmarca esta alerta refleja un incremento sostenido de las ciberamenazas dirigidas contra sistemas de almacenamiento empresarial, un objetivo cada vez más atractivo para actores maliciosos por el valor de los datos que custodian. Según los datos del INCIBE, en 2025 se gestionaron más de 120.000 incidentes de ciberseguridad, lo que supone un aumento del 18% respecto al año anterior. Este crecimiento evidencia la necesidad de mantener una vigilancia constante y una capacidad de respuesta como la que ofrece el CERT gubernamental.

La coordinación con fabricantes como Dell, que en los últimos tres años ha colaborado en la resolución de más de 200 vulnerabilidades reportadas a través de canales oficiales, refuerza la posición de España en la lucha contra el cibercrimen. La actualización inmediata del software es, según los expertos del INCIBE-CERT, la medida más eficaz para prevenir intrusiones y garantizar la continuidad del negocio. La proyección es seguir mejorando los protocolos de detección temprana y la cooperación internacional para anticiparse a nuevas amenazas.