Dell закрыла две критические уязвимости в Container Storage Modules
Dell выпустила патчи для двух уязвимостей максимальной критичности в модуле CSM Authorization, связывающем корпоративные СХД Dell с Kubernetes. Обе позволяют неаутентифицированному атакующему получить полный административный контроль над хранилищем; также исправлены ещё четыре критические проблемы. Обновление — до версии 1.18.0.
- CVE-2026-63688 даёт доступ к учётным данным администратора всех подключённых СХД
- CVE-2026-63692 позволяет обойти аутентификацию в прокси и тенант-сервисе
- Исправлены ещё четыре критические уязвимости CSM, включая получение root на узлах кластера
- Dell рекомендует обновиться до CSM 1.18.0 или новее
Читать дальше
Безопасность