Новые разделы!
ИИ, квантовые вычисления и много других интересных тем
02.10.2026
Ошибки аутентификации в Dell Container Storage Modules позволяют удалённому злоумышленнику без учётной записи получить административные данные систем хранения и контроль над ресурсами разных арендаторов. Компания рекомендует как можно скорее перейти на CSM 1.18.0 или более новую версию.
Dell выпустила обновление безопасности для Container Storage Modules (CSM) — компонентов интеграции корпоративных систем хранения с Kubernetes. Уязвимости CVE-2026-63688 и CVE-2026-63692 получили максимальную оценку 10,0 по шкале CVSS.
CVE-2026-63688 обнаружена в gRPC-сервере модуля CSM Authorization. Удалённый злоумышленник без аутентификации может получить учётные данные администраторов всех зарегистрированных массивов хранения и установить полный контроль над инфраструктурой.
CVE-2026-63692 затрагивает прокси авторизации и сервис управления арендаторами. Она позволяет обойти проверку подлинности, повысить привилегии до административных и управлять ресурсами хранения разных арендаторов.
В бюллетене также описаны четыре другие критические уязвимости, способные привести к получению прав root на узлах Kubernetes, подделке административных токенов и доступу к Kubernetes Secrets. Исправления включены в Dell CSM 1.18.0 и последующие версии; обходных решений производитель не предложил.
Источник: dell.com