Opent in een nieuw tabblad
High Risk

Dell heeft kwetsbaarheden verholpen in Container storage modules

Dell heeft de kwetsbaarheden verholpen in Container Storage Modules versie 1.18.0 en hoger. De kwetsbaarheden bevinden zich in Dell Container Storage Modules (CSM), die worden gebruikt voor de integratie van Dell-opslagsystemen met containerplatformen zoals Kubernetes en OpenShift. De geïdentificeerde kwetsbaarheden omvatten onder meer authenticatie- en autorisatiebypasses, privilege-escalatie, informatielekken en kwetsbaarheden in CSM-componenten en CSI-drivers. Afhankelijk van de specifieke kwetsbaarheid en de netwerkpositie en privileges van de aanvaller, kunnen aanvallers zonder authenticatie of met beperkte rechten onder andere administratieve toegang tot CSM verkrijgen, gevoelige informatie zoals Kubernetes Secrets uitlezen, RBAC-configuraties manipuleren en in het geval van bepaalde kwetsbaarheden root-level toegang tot Kubernetes-clusternodes verkrijgen. In de meest ernstige gevallen kan hierdoor de volledige CSM-omgeving en de gekoppelde storage-infrastructuur worden gecompromitteerd. Misbruik van de kwetsbaarheden kan daarmee leiden tot een aantasting van de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen Kubernetes-/OpenShift-omgevingen en de daaraan gekoppelde Dell-opslaginfrastructuur.

Bekijk advies op NCSC