Dell, Dell kurumsal depolama dizilerini Kubernetes ortamlarına bağlayan Container Storage Modules (CSM) içindeki altı kritik güvenlik açığını yamaladı. Şirket, müşterilerine en kısa sürede 1.18.0 veya üzeri sürüme yükseltme yapmalarını öneriyor.
İki açık, CSM Authorization güvenlik modülünü etkiliyor. Dell, her ikisinin de kritik işlevlerde kimlik doğrulama eksikliğinden kaynaklandığını söyledi. CVE-2026-63688, kimliği doğrulanmamış uzaktaki saldırganların kayıtlı depolama dizileri için yönetici kimlik bilgilerini elde etmesine ve depolama altyapısının kontrolünü ele geçirmek üzere yetkilendirmeyi aşmasına olanak verebilir. Yetkilendirme proxy'si ve tenant hizmetindeki CVE-2026-63692 ise saldırganların kimlik doğrulamayı aşarak yönetici ayrıcalıkları kazanmasına yol açabilir.
Dell ayrıca dört kritik açığı daha yamaladı. Bunlar uzaktaki saldırganların küme düğümlerinde root erişimi elde etmesine (CVE-2026-67269), CSM Authorization proxy'sine yönetici erişimi kazanmasına (CVE-2026-54472), yönetici ayrıcalıkları için kimlik doğrulama belirteçleri oluşturmasına (CVE-2026-61421) veya Kubernetes erişim denetimlerini aşarak küme genelindeki Kubernetes Secrets verilerini okumasına (CVE-2026-67273) olanak verebilir.
CSM; PowerStore, PowerScale, PowerFlex, PowerMax ve Unity XT dahil Dell depolama platformlarını destekliyor ve Kubernetes Container Storage Interface sürücülerini genişletiyor. Dell, bu açıkların aktif olarak istismar edildiğini belirtmedi. Şirket, açıkları gidermek için müşterilerin container storage modules bileşenlerini güncellemeleri gerektiğini söyledi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.