Dell a lansat actualizări de securitate pentru a remedia mai multe vulnerabilități critice în modulele Container Storage Module (CSM), potrivit The Hacker News. Flawurile ar putea permite atacatorilor neautentificați să obțină control administrativ deplin asupra infrastructurii de stocare și nodurilor Kubernetes.
Cea mai gravă vulnerabilitate (CVE-2026-63688) permite ocolirea completă a modelului de securitate CSM-authorization, oferind atacatorului control total asupra stocării pe toate cele cinci familii de produse Dell suportate. O altă flaw (CVE-2026-63692) permite unui atacator neautentificat să obțină control administrativ complet asupra serviciului de autorizare și acces la resurse de stocare pe toți clienții.
Vulnerabilitatea CVE-2026-67269 poate compromite toate nodurile unui cluster Kubernetes prin trimiterea unui singur obiect personalizat. CVE-2026-54472 permite ocolirea controalelor de autentificare pentru proxy-ul CSM Authorization. Defectele afectează toate versiunile CSM anterioare versiunii 1.17.0 și au fost remediate în versiunea 1.18.0. Dell recomandă clienților să aplice urgent actualizările și să rotească secretele de semnare JWT.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


