CVE-2026-40638Dell PowerScale InsightIQ 5.0.0 至 6.2.0 版本中存在执行不必要权限的漏洞。由于软件在执行操作时使用了超出必要的权限,具有本地访问权限的高权限攻击者可利用该漏洞进行权限提升,进而可能导致系统机密性、完整性和可用性受损。
该漏洞属于权限提升类漏洞,主要成因在于 Dell PowerScale InsightIQ 软件中的某些组件或服务在执行特定操作时,被授予了过高的系统权限(如 root 权限),而这些操作本可以在较低权限下安全运行。由于攻击向量为本地(AV:L)且需要高权限(PR:H),攻击者首先需要已经拥有系统上的高权限账户或通过其他方式获取本地访问权限。一旦满足前提条件,攻击者可以利用该缺陷,通过触发特定功能或调用受影响的组件,继承这些不必要的特权,从而将自身权限提升至更高层级(如管理员或系统层),完全控制受影响的主机。