Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам
Dell выпустила исправления для двух критических уязвимостей в модулях Container Storage Modules (CSM). Уязвимости затрагивают авторизацию и позволяют удалённым злоумышленникам без аутентификации получить доступ к учётным данным администратора.
Уязвимости CVE-2026-63688 и CVE-2026-63692 позволяют получить полный административный контроль над инфраструктурой хранения данных. Dell также исправила четыре других критических уязвимости, позволяющих получить root-доступ к узлам кластера, обойти аутентификацию и получить доступ к Kubernetes Secrets.
ⓘ Что такое Dell Container Storage Modules
Container Storage Modules (CSM) расширяют возможности стандартных драйверов Container Storage Interface (CSI) для Kubernetes. Они обеспечивают интеграцию корпоративных систем хранения данных Dell, таких как PowerStore, PowerScale и PowerMax, с облачными средами.
Источники: BleepingComputer · The Hacker News
@cbunit
Post #5281
5