Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Dell corrige seis fallos críticos en Container Storage Modules

Dell ha corregido seis vulnerabilidades críticas en Container Storage Modules (CSM), que conecta las cabinas de almacenamiento empresarial de Dell con entornos Kubernetes. La empresa recomienda a sus clientes actualizar cuanto antes a la versión 1.18.0 o posterior.

Dos fallos afectan al módulo de seguridad CSM Authorization. Dell indicó que ambos se deben a la falta de autenticación para funciones críticas. CVE-2026-63688 podría permitir que atacantes remotos sin autenticar obtengan credenciales de administrador de las cabinas de almacenamiento registradas y eludan la autorización para tomar el control de la infraestructura de almacenamiento. CVE-2026-63692, presente en el proxy de autorización y el servicio de tenants, podría permitir a los atacantes eludir la autenticación y obtener privilegios administrativos.

Dell también corrigió otros cuatro fallos críticos. Estos podrían permitir que atacantes remotos obtengan acceso root en nodos del clúster (CVE-2026-67269), acceso administrativo al proxy de CSM Authorization (CVE-2026-54472), falsifiquen tokens de autenticación para obtener privilegios administrativos (CVE-2026-61421) o eludan los controles de acceso de Kubernetes para leer Kubernetes Secrets en todo un clúster (CVE-2026-67273).

CSM es compatible con las plataformas de almacenamiento de Dell, incluidas PowerStore, PowerScale, PowerFlex, PowerMax y Unity XT, y amplía los controladores Container Storage Interface de Kubernetes. Dell no ha señalado que estas vulnerabilidades se estén explotando activamente. La empresa afirma que los clientes deben actualizar sus módulos de almacenamiento de contenedores para corregir los fallos.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.