Dell усунула критичні вразливості модулів зберігання для Kubernetes
Dell випустила оновлення для шести критичних уразливостей CSM, які можуть надати доступ до систем зберігання та кластерів Kubernetes.
Dell випустила оновлення для шести критичних уразливостей у Container Storage Modules (CSM) — компонентах, що з’єднують корпоративні системи зберігання даних компанії із середовищами Kubernetes. Дві з цих помилок мають максимальний рівень критичності й можуть дозволити віддаленим зловмисникам без автентифікації отримати адміністративний доступ до інфраструктури зберігання. Про це повідомляє BleepingComputer.
Доступ до облікових даних і ресурсів
Перша вразливість, CVE-2026-63688, міститься в модулі безпеки Dell CSM Authorization. Вона пов’язана з відсутністю автентифікації для критичних функцій. Її експлуатація може дати неавтентифікованому віддаленому атакувальнику доступ до облікових даних адміністраторів серверної частини сховища для всіх зареєстрованих масивів, обійти авторизацію та встановити повний адміністративний контроль над інфраструктурою зберігання.
Друга проблема — CVE-2026-63692 — наявна в проксі авторизації та службі орендарів. За даними Dell, вона також дозволяє обійти механізми автентифікації й отримати адміністративні привілеї. Компанія попередила, що це може відкрити несанкціонований доступ до ресурсів зберігання та можливість маніпулювати ними в усіх середовищах орендарів.
Ще чотири виправлення
Того ж дня Dell закрила ще чотири критичні вразливості CSM, які можуть бути використані віддаленими атакувальниками без попередніх привілеїв. CVE-2026-67269 може забезпечити доступ рівня root до вузлів кластера. CVE-2026-54472 пов’язана з можливістю отримання адміністративного доступу до проксі Dell CSM Authorization.
Дві інші помилки мають ідентифікатори CVE-2026-61421 та CVE-2026-67273. Перша може дозволити підробляти токени автентифікації для набуття адміністративних прав, а друга — обійти контроль доступу Kubernetes і отримати доступ на читання до секретів Kubernetes у межах усього кластера.
Рекомендоване оновлення
Dell рекомендувала клієнтам оновити Container Storage Modules до версії 1.18.0 або новішої якнайшвидше. CSM підтримує основні платформи зберігання Dell, зокрема PowerStore, PowerScale, PowerFlex, PowerMax і Unity XT, та розширює можливості стандартних драйверів Container Storage Interface для Kubernetes.
На момент публікації Dell не повідомляла про активне використання цих шести уразливостей у атаках.