
Dellは、PowerFlex Managerに存在する複数の脆弱性を修正した。最も深刻なCVE-2026-56688はCVSSスコア9.1で、リモートからroot権限で任意のOSコマンドを実行される可能性がある。現時点で悪用や概念実証コードは確認されていない。 CVE-2026-56688は、OS Repository処理におけるOSコマンドインジェクションで、入力値の不適切な処理により細工されたデータがシステムコマンドへ渡される。これにより、高い権限を持つリモート利用者がroot権限で任意のコマンドを実行し、アプライアンス全体を制御できる可能性がある。Dellはこのほか、CVE-2026-35065(CVSS 8.8)やCVE-2026-32804(CVSS 8.1)を含む10件以上の脆弱性も同時に修正した。これらは認証、アクセス制御、SQL処理などに影響する。影響を受けるのはPowerFlex Software 5.1.0.1未満および4.5.5.2未満で、修正版は5.1.0.1以降と4.5.5.2以降としている。DellはRCMリリース経由で更新を提供しており、更新までの間は管理インターフェースへのネットワークアクセスを制限し、コンソールへのアクセスを信頼できる管理者のみに限定するよう推奨している。 https://securityonline.info/dell-powerflex-cve-2026-56688-rce/
Post summary
Dell released patches for multiple PowerFlex Manager vulnerabilities, especially CVE-2026-56688, a high‑severity remote code execution flaw, and advised restricting network access until updates are applied.





