Înapoi la Noutăți
Amenințări

Dell remediază vulnerabilități critice în modulele de stocare pentru Kubernetes

Două breșe de severitate maximă în Container Storage Modules de la Dell puteau permite atacatorilor neautentificați să preia controlul infrastructurii de stocare conectate la Kubernetes — parte dintr-un pachet de șase corecții critice.

Dell remediază vulnerabilități critice în modulele de stocare pentru Kubernetes

Ce s-a întâmplat

Dell a lansat corecții pentru două vulnerabilități de severitate maximă în Container Storage Modules (CSM), componenta care conectează platformele principale de stocare Dell (PowerStore, PowerScale, PowerFlex, PowerMax și Unity XT) la mediile Kubernetes, prin interfața standard Container Storage Interface.

Ambele probleme se află în modulul CSM Authorization și provin din lipsa verificărilor de autentificare pe funcții care ar fi trebuit protejate. Prima, CVE-2026-63688, permite unui atacator la distanță, neautentificat, să obțină acreditările de administrator pentru toate array-urile de stocare înregistrate și să ocolească autorizarea complet, preluând astfel controlul administrativ deplin asupra infrastructurii de stocare. A doua, CVE-2026-63692, se află în proxy-ul de autorizare și în serviciul de tenanți și permite unui atacator să ocolească autentificarea pentru a obține drepturi de administrator și acolo, cu riscul de a ajunge la resursele de stocare ale tuturor tenanților dintr-un cluster partajat.

În aceeași zi, Dell a corectat alte patru probleme critice în CSM: o cale către privilegii de root pe nodurile clusterului fără acces prealabil (CVE-2026-67269), token-uri de autentificare falsificate împotriva proxy-ului CSM Authorization (CVE-2026-54472), o ocolire a controalelor de acces Kubernetes care escaladează la privilegii de administrator (CVE-2026-61421) și acces de citire la nivelul întregului cluster asupra Kubernetes Secrets (CVE-2026-67273).

Dell precizează că niciuna dintre cele șase vulnerabilități nu este, deocamdată, cunoscută ca fiind exploatată activ, și recomandă actualizarea Container Storage Modules la versiunea 1.18.0 sau ulterioară, unde toate sunt remediate.

De ce contează

CSM se află la o graniță de încredere sensibilă: oferă unui cluster Kubernetes control programatic asupra echipamentelor de stocare enterprise. O ocolire a autentificării la acest nivel nu expune doar o singură sarcină de lucru, ci poate expune fiecare array și fiecare tenant gestionat de modul — exact raza de impact „la nivelul tuturor tenanților” semnalată de Dell pentru CVE-2026-63692. Accesul de citire la Kubernetes Secrets (CVE-2026-67273) ridică și mai mult miza, pentru că Secrets conțin de regulă acreditările pe care se bazează alte servicii.

Componentele de stocare și driverele Dell au un istoric de a deveni ținte imediat ce o corecție este publicată și începe analiza inversă. Grupul nord-coreean Lazarus a exploatat anterior o breșă de control al accesului din driverul Dell dbutil pentru a instala un rootkit pe Windows, iar un grup suspectat a fi sponsorizat de statul chinez, urmărit sub numele UNC6201 — pe care cercetătorii l-au asociat cu gruparea de spionaj Silk Typhoon — a exploatat o vulnerabilitate cu acreditări hardcodate în Dell RecoverPoint for Virtual Machines timp de peste un an înainte ca aceasta să fie descoperită, instalând malware și interfețe de rețea ascunse pe servere VMware ESXi. CISA a ordonat agențiilor federale să corecteze acea vulnerabilitate în termen de trei zile de la divulgare.

Ce este de făcut

  • Inventariați toate instalările Dell CSM din clusterele PowerStore, PowerScale, PowerFlex, PowerMax și Unity XT și actualizați la CSM 1.18.0 sau o versiune ulterioară.
  • Până la aplicarea corecției, tratați serviciul CSM Authorization și calea sa de rețea ca fiind cu risc ridicat: limitați accesul la cel mai mic set posibil de componente din cluster și evitați expunerea sa în afara rețelei clusterului.
  • Rotiți acreditările de administrator ale infrastructurii de stocare după aplicarea corecției — CVE-2026-63688 permitea divulgarea acestora, deci un set deja compromis supraviețuiește corecției dacă nu este schimbat.
  • Auditați ce Kubernetes Secrets sunt accesibile conturilor de serviciu asociate CSM și restrângeți RBAC astfel încât o componentă CSM compromisă să nu poată citi Secrets la nivelul întregului cluster.
  • Monitorizați în jurnale activitatea anormală cu privilegii de administrator asupra array-urilor de stocare și a proxy-ului CSM Authorization, având în vedere istoricul actorilor sponsorizați de state care au exploatat vulnerabilități Dell la mult timp după divulgare.
DISTRIBUIE
4Tify — Dell corectează vulnerabilități critice CSM pentru Kubernetes