Dell schließt kritische CSM-Lücken: Admin-Übernahme möglich
Dell hat zwei Schwachstellen mit höchstem Schweregrad in den Container Storage Modules (CSM) behoben. Die Software verbindet die Enterprise-Speichersysteme des Unternehmens mit Kubernetes-Umgebungen. Dell fordert Kunden auf, so schnell wie möglich zu aktualisieren.
CSM arbeitet mit Dells wichtigsten Speicherplattformen zusammen, darunter PowerStore, PowerScale, PowerFlex, PowerMax und Unity XT. Die Module ergänzen die Standardtreiber für das Container Storage Interface (CSI), über die Kubernetes mit externen Speichersystemen kommuniziert, um zusätzliche Funktionen.
Zwei kritische Lücken im Authorization-Modul
Laut einem Sicherheitshinweis, den Dell am Donnerstag veröffentlicht hat, stecken beide Lücken im Sicherheitsmodul CSM Authorization. Dell führt beide auf dieselbe Art von Schwachstelle zurück: "fehlende Authentifizierung für kritische Funktionen."
