Dell corrige des failles CSM critiques ouvrant l'accès admin
Dell a corrigé deux vulnérabilités de gravité maximale dans Container Storage Modules (CSM), le logiciel qui relie les baies de stockage d'entreprise du constructeur aux environnements Kubernetes. L'entreprise invite ses clients à faire la mise à jour au plus vite.
CSM fonctionne avec les principales plateformes de stockage de Dell, dont PowerStore, PowerScale, PowerFlex, PowerMax et Unity XT. Il ajoute des fonctionnalités aux pilotes standard Container Storage Interface (CSI), qui permettent à Kubernetes de communiquer avec les systèmes de stockage externes.
Deux failles critiques dans le module Authorization
Selon un bulletin de sécurité publié jeudi par Dell, les deux failles se trouvent dans le module de sécurité CSM Authorization. Dell les rattache au même type de faiblesse : "absence d'authentification pour des fonctions critiques".
