Dell закрыла 18 критических уязвимостей в хранилищах и Kubernetes
Dell выпустила патчи для 18 уязвимостей в Container Storage Modules (CSM) и System Update (DSU). Две получили оценку 10 по CVSS, ещё пять — 9 и выше; они позволяют обойти аутентификацию, получить root-доступ и подделать админ-токены. Следов эксплуатации пока нет, но вендор требует срочного обновления.
- CVE-2026-63688 и CVE-2026-63692 в CSM получили максимальные 10 баллов CVSS
- CVE-2026-67269 (9.9) даёт root-доступ и компрометирует все узлы кластера Kubernetes
- CVE-2026-86360 (9.6) в DSU позволяет выполнить код с правами root
- Уязвимы DSU до 2.3.0.0 и CSM до 1.17.0; обходных путей нет, нужно обновление
Читать дальше
Безопасность