Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Dell har åtgärdat sex kritiska sårbarheter i Container Storage Modules

Dell har åtgärdat sex kritiska sårbarheter i Container Storage Modules (CSM), som ansluter Dells företagslagringssystem till Kubernetes-miljöer. Företaget rekommenderar kunder att snarast uppgradera till version 1.18.0 eller senare.

Två sårbarheter berör säkerhetsmodulen CSM Authorization. Dell uppgav att båda beror på att kritiska funktioner saknar autentisering. CVE-2026-63688 kan göra det möjligt för obehöriga fjärrangripare att komma åt administratörsuppgifter för registrerade lagringssystem och kringgå behörighetskontroller för att ta kontroll över lagringsinfrastrukturen. CVE-2026-63692, i behörighetsproxyn och tenant-tjänsten, kan låta angripare kringgå autentisering och få administratörsbehörighet.

Dell åtgärdade också fyra andra kritiska sårbarheter. De kan göra det möjligt för fjärrangripare att få rootåtkomst på klusternoder (CVE-2026-67269), administratörsåtkomst till CSM Authorization-proxyn (CVE-2026-54472), förfalska autentiseringstoken för att få administratörsbehörighet (CVE-2026-61421) eller kringgå Kubernetes åtkomstkontroller och läsa Kubernetes Secrets i hela klustret (CVE-2026-67273).

CSM stöder Dells lagringsplattformar, däribland PowerStore, PowerScale, PowerFlex, PowerMax och Unity XT, och utökar Kubernetes-drivrutinerna för Container Storage Interface. Dell har inte uppgett att sårbarheterna utnyttjas aktivt. Företaget säger att kunder bör uppdatera sina containerlagringsmoduler för att åtgärda bristerna.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.