Dell hat Sicherheitsupdates für die Container Storage Modules (CSM) bereitgestellt. Die behobenen Schwachstellen hätten es Angreifern erlaubt, verwundbare Systeme vollständig zu übernehmen. Betroffen sind alle Versionen vor 1.17.0, die Korrekturen stecken in Version 1.18.0. Andere Gegenmaßnahmen als das Update nennt Dell nicht.

Als gravierendsten Fehler beschreibt der Hersteller CVE-2026-63688. Die Lücke werde als kritisch eingestuft, so Dell, weil sie „eine vollständige Umgehung des Sicherheitsmodells von csm-authorization ermöglicht und einem Angreifer die volle administrative Kontrolle über die Speicherinfrastruktur aller fünf unterstützten Dell-Storage-Produktfamilien verschafft".

Ähnlich weitreichend ist CVE-2026-63692: Hier kann laut Dell ein nicht authentifizierter Angreifer die vollständige administrative Kontrolle über den Autorisierungsdienst erlangen und anschließend Speicherressourcen über alle Mandanten hinweg einsehen oder manipulieren.

Anzeige

Die Kubernetes-Integration ist gleich doppelt betroffen. Über CVE-2026-67269 lassen sich nach Angaben des Herstellers sämtliche Knoten eines Kubernetes-Clusters durch das Einreichen einer einzigen Custom Resource kompromittieren. Zu CVE-2026-67273 heißt es im Advisory: „Eine erfolgreiche Ausnutzung verschafft dem Angreifer clusterweiten Lesezugriff auf Kubernetes-Secrets sowie die Möglichkeit, clusterweite RBAC-Ressourcen anzulegen — womit die vorgesehenen Zugriffskontrollen von Kubernetes effektiv ausgehebelt werden."

Hinzu kommt CVE-2026-54472. Darüber lassen sich die Authentifizierungskontrollen des CSM-Authorization-Proxys umgehen; in der Folge können Richtlinien für den Speicherzugriff über alle angebundenen Mandanten hinweg unbefugt verwaltet werden. Dell empfiehlt Kunden, zusätzlich zum Einspielen der Updates alle JWT-Signaturschlüssel zu rotieren.

Dass Schwachstellen in Dell-Produkten durchaus Angreiferinteresse wecken, zeigt der Blick zurück: Mit CVE-2021-21551 und CVE-2026-22769 wurden in den vergangenen Jahren bereits Lücken des Herstellers aktiv ausgenutzt.