CVE-2025-43723CVE-2025-43723是Dell PowerScale OneFS中的一个安全漏洞,存在于9.10.1.3之前版本以及9.11.0.0至9.12.0.0版本中。该漏洞的核心问题是使用了存在缺陷或高风险的加密算法,可能导致敏感数据在存储或传输过程中被未授权访问。PowerScale OneFS是Dell的企业级横向扩展存储解决方案,广泛应用于大规模数据存储和高性能计算环境。由于其处理海量关键业务数据的特性,一旦加密机制存在弱点,攻击者可能获取存储系统中的机密信息,包括用户数据、配置文件、认证凭证等。CVSS 3.1评分5.9(中等严重程度),攻击复杂度高但无需认证,机密性影响为高。此漏洞由[email protected]于2025年11月10日披露。
该漏洞属于CWE-327类别——使用存在缺陷或高风险的加密算法。在PowerScale OneFS的认证、存储加密或数据传输模块中,可能使用了已被证明存在安全弱点或已被废弃的加密算法,如弱对称加密、不安全的密钥派生函数或存在已知攻击向量的哈希算法。攻击者通过精心构造的请求或中间人攻击,可以利用这些加密弱点解密敏感信息或绕过认证机制。由于该漏洞可通过网络远程利用(AV:N),且不需要认证(PR:N),攻击者只需能够访问目标系统的网络接口即可发起攻击。虽然攻击复杂度为高(AC:H),但一旦成功利用,将导致高机密性影响(C:H),可能造成用户凭据、存储数据或系统配置的泄露。Dell已发布安全公告DSA-2025-381来修复此问题。