Dell je objavio sigurnosno upozorenje u kojem navodi da je popravio dva propusta najviše ozbiljnosti u modulu Container Storage Modules (CSM) koji povezuje Dellove pohrambene sustave s Kubernetesom. Prvi propust (CVE-2026-63688) omogućuje neautentificiranim napadačima pristup administratorskim vjerodajnicama pohrane i potpunu kontrolu nad infrastrukturom, dok drugi (CVE-2026-63692) u proxy-u autorizacije i usluzi najamnika također omogućuje dobivanje administratorskih privilegija zaobilaženjem autentifikacije. Istog dana Dell je također zakrpao četiri dodatna kritična propusta (CVE-2026-67269, CVE-2026-54472, CVE-2026-61421, CVE-2026-67273) koji napadačima mogu omogućiti root pristup čvorovima, pristup proxy-u autorizacije, falsifikaciju tokena i čitanje Kubernetes tajni. Dell savjetuje korisnicima da nadograde CSM na verziju 1.18.0 ili noviju što je prije moguće, iako još nije potvrdio da su propusti aktivno iskorišteni.
Dell popravio dva kritična CSM propusta i četiri dodatna sigurnosna problema
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- BleepingComputer (2026-10-02 08:37) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.